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1 überblick über das Berichtsjahr 

1.1 Einleitung 

1.1.1 Gesamtpolitische Entwicklung 

Der Datenschutz steht für einen wichtigen Teil unse- 
rer freiheitlichen Ordnung. Es ist erfreulich, heute 
feststellen zu können, daß auch die Menschen in Ost- 
und Mitteleuropa im Datenschutz ein wichtiges Ele- 
ment ihrer pohtischen Neuorientierung erkennen. So 
kündigte auf der Internationalen Datenschutzkonfe- 
renz Ende August 1989 in Berlin ein Teilnehmer aus 
Ungarn unter dem Beifall aller Konferenzteilnehmer 
an, sein Land werde demnächst nicht nur der Daten- 
schutzkonvention des Europarates beitreten, sondern 
das Recht auf Datenschutz auch in der neuen Ungari- 
schen Verfassung verankern. Im gleichen Sinn be- 
zeichnete eine polnische Journalistendelegation, die 
meine Dienststelle vor einiger Zeit besuchte, den Da- 
tenschutz als essentiellen Teil einer Demokratie. Dies 
verwundert nicht. Menschen, die in einer Gesell- 
schaftsordnung leben, wo immer und überall mit 
Überwachung durch im Geheimen arbeitende Dien- 
ste zu rechnen ist, wissen am besten, wie wichtig es 
ist, die Beschaffung und Verwertung personenbezo- 
gener Daten über sie transparent zu machen und zu 
kontrollieren. 

Unsere Rechtsordnung geht zu Recht nicht von einem 
Menschen ohne Schwächen und Fehler aus. Wir be- 
trachten es auch nicht als Aufgabe des Staates, den 
Menschen so lange umzuerziehen, bis er dieses Ideal- 
bild erreicht hat. Aber weil wir die menschlichen 
Schwächen und Fehler kennen, legen wir großen 
Wert auf ein wirksamens System von Vorkehrungen 
und Kontrollen gegen den Mißbrauch von Befugnis- 
sen und gegen den exzessiven Gebrauch von Macht, 
Die Datenschutzkontrolle ist die jüngste Ausprägung 
dieses Gedankens. Sie soll dazu beitragen, das 
Grundrecht auf freie Entfaltung der Persönlichkeit zu 
schützen. Sie wurde in dem Bewußtsein geschaffen, 
daß der Bürger eine vom Staat und auch von anderen 
Menschen zu respektierende Privatsphäre braucht, 
und weil wir der Auffassung sind, daß der einzelne 
grundsätzlich selbst entscheiden können soll, welche 
Informationen über ihn selbst andere besitzen sollen. 
Der Datenschutz ist zugleich eine Antwort auf die 
Herausforderungen der modernen Informationstech- 
nik. Da diese sich rasant fortentwickelt, darf auch der 
Datenschutz, der diese Risiken beherrschbar machen 
soll, nicht auf der Stelle treten. 


1.1.2 Innerdeutsche Entwicklung 

Die politische Entwicklung in Mittel- und Osteuropa 
hat sich in besonderer Weise auf das Verhältnis zwi- 
schen den beiden deutschen Staaten ausgewirkt. 
Schon jetzt zeigt sich eine vermehrte Zusammenarbeit 
zwischen öffenthchen und privaten Stellen der Bun- 
desrepublik Deutschland und solchen der Deutschen 
Demokratischen Republik, die aller Voraussicht nach 
schon sehr bald noch ganz erheblich zunehmen wird. 
Diese Entwicklung führt zwangsläufig auch zu einem 
vermehrtem Austausch personenbezogener Daten. 


Gegen Ende 1989 haben beispielsweise erste 
deutsch-deutsche Gespräche über eine polizeüiche 
Zusammenarbeit auf dem Gebiet der Rauschgiftbe- 
kämpfung stattgefunden. Auch eine innerdeutsche 
Zusammenarbeit auf dem Gebiet der Sozialversiche- 
rung, insbesondere zur Bekämpfung von Schwarzar- 
beit und zur Verhinderung von Leistungsmißbrauch 
wird angestrebt. Andere Bereiche der öffenthchen 
Verwaltung werden sicher folgen. Die damit verbun- 
denen datenschutzrechtiichen Imphkationen sind für 
die Betroffenen von erheblicher praktischer Bedeu- 
tung. Dies gilt insbesondere deshalb, weil es in der 
DDR einen Datenschutz in unserem Sinn praktisch 
nicht gibt. Angesichts der besonderen Lage wird den- 
noch niemand verlangen, daß die DDR als Vorbedin- 
gung für den Austausch personenbezogener Daten 
ein komplettes Datenschutzmodell vorweisen muß. 
Andererseits kann angesichts der besonderen Quah- 
tät und Intensität der angestrebten Zusammenarbeit 
der Datenschutz nicht einfach ausgeklammert wer- 
den. Ich habe deshalb empfohlen, die Fragen des Da- 
tenschutzes von Anfang an in die deutsch-deutschen 
Verhandlungen einzubeziehen. Denn die ersten Ver- 
einbarungen mit der DDR über die gegenseitige Zu- 
sammenarbeit, in denen ein Austausch oder eine son- 
stige Verarbeitung personenbezogener Daten vorge- 
sehen wird, werden wesentlich für den datenschutz- 
rechthchen Standard sein, der in Zukunft bei der in- 
nerdeutschen Zusammenarbeit angewandt wird. 


1.1.3 Europäische Gemeinschaft 

Im Berichtsjahr hat die Bedeutung des Datenschutzes 
im internationalen Bereich, insbesondere aber für das 
Gebiet der Europäischen Gemeinschaft, erhebhch zu- 
genommen, Das wird schon dadurch dokumentiert, 
daß von den insgesamt acht Entschließungen, die die 
Konferenz der Datenschutzbeauftragten des Bundes 
und der Länder sowie der Datenschutzkommission 
Rheinland- Pfalz 1989 gefaßt hat, allein drei europäi- 
sche Probleme zum Gegenstand haben (s. Anlagen 6, 
8 und 9). 

Die größte aktuelle Bedeutung hat das sog. Schenge- 
ner Übereinkommen, mit dem sich Frankreich, die 
Benelux-Länder und die Bundesrepubhk Deutschland 
verpflichtet haben, die Grenzkontrollen zwischen die- 
sen Ländern schrittweise abzubauen. Um Sicherheits- 
defizite zu vermeiden, soll gleichzeitig die Zusam- 
menarbeit der Behörden der beteihgten Staaten ver- 
bessert werden, so etwa auf den Gebieten der Kontrol- 
len an den Außengrenzen, der polizeihchen Gefah- 
renabwehr, der Strafverfolgung, des Ausländerrechts, 
des Asylverfahrens, der Bekämpfung des Betäu- 
bungsmittelmißbrauchs und des Waffenrechts. Wel- 
che zentrale Bedeutung dabei dem Datenschutz zu- 
kommt, zeigt eindrucksvoll der Entwurf des diese 
Zusammenarbeit regelnden Zusatzübereinkommens 
zum Schengener Übereinkommen. Es enthält für ei- 
nen großen Bereich datenschutzrechtlich gute Rege- 
lungen, läßt aber insgesamt doch noch einige Wün- 
sche offen, worauf die Konferenz der Datenschutzbe- 
auftragten des Bundes und der Länder sowie der Da- 
tenschutzkommission Rheinland-Pfalz hingewiesen 
hat (s. 27.6 sowie Anlage 6). 
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Mit dem grenzüberschreitenden Datenverkehr, des- 
sen Bedeutung insbesondere als Folge des europäi- 
schen Binnenmarktes erheblich anwachsen wird, ha- 
ben sich sowohl die Internationale Datenschutzkonfe- 
renz in Berlin als auch die Konferenz der Datenschutz- 
beauftragten des Bundes und der Länder sowie der 
Datenschutzkommission Rheinland-Pfalz befaßt. In 
den von beiden Gremien erarbeiteten Entschließun- 
gen (s. Anlagen 8 und 12) wird dringend gefordert, 
innerhalb Europas ein möglichst einheitliches Daten- 
schutzrecht auf hohem Niveau zu schaffen. Beide 
Konferenzen haben ihrer Sorge Ausdruck gegeben, 
daß zwar die technischen und organisatorischen Vor- 
aussetzungen für die internationale Datenübermitt- 
lung immer weiter verbessert werden — z. B. durch 
die schon 1992 zu erwartende europaweite Einfüh- 
rung von ISDN — , der Entwicklung des Datenschut- 
zes aber nicht die gleiche Priorität gegeben wird. Be- 
sonders beklagt wurde, daß gerade die Europäische 
Gemeinschaft sich durch eine große Enthaltsamkeit 
auf dem Gebiet des Datenschutzes auszeichnet, ob- 
wohl mit dem europäischen Binnenmarkt ein informa- 
tioneller Großraum von 320 Mio. Menschen geschaf- 
fen wird. Es ist deshalb notwendig, daß die Europäi- 
schen Gemeinschaft die Bedeutung des Datenschut- 
zes erkennt und bald entsprechende praktische Kon- 
sequenzen zieht (s. 27.3). 


1.1.4 Technische Entwicklung 

Der technisch-industriell bedeutsame Wissensstand 
verdoppelt sich derzeit nach ernstzunehmenden An- 
gaben in einem Zeitraum von etwa 5 bis 6 Jahren. Von 
besonderer Bedeutung ist dabei die Entwicklung von 
Techniken zur Verarbeitung und Verbreitung von In- 
formationen in der zweiten Hälfte unseres Jahrhun- 
derts. Diese Entwicklung hat dazu geführt, daß sich 
unsere moderne Industriegesellschaft bereits auf dem 
Weg in eine Informations- und Kommunikationsge- 
sellschaft befindet, in der Information neben Arbeit, 
Boden und Kapital zunehmend zum vierten Produkti- 
onsfaktor wird. Die Möglichkeiten zur Beschaffung, 
Aufzeichnung, Verknüpfung und Auswertung von In- 
formationen sind in einem vor kurzem noch unvor- 
stellbaren Ausmaß gewachsen. Die Abschnitte dieses 
Berichtes zu den Bereichen Post und Telekommunika- 
tion sowie Datensicherung (s. 7 und 24), die nur einen 
sehr kleinen Teil von Telekommunikationstechnik 
ansprechen, zeigen, welche unterschiedlichen Mög- 
lichkeiten sich in unserer Zeit für Kommunikation und 
Datenverarbeitung ergeben haben. 

Mit der Zunahme der Angebote moderner Technik für 
Telekommunikation und Datenverarbeitung wachsen 
freilich auch die Risiken für den privaten Freiraum des 
Bürgers, den unsere Rechts- und Gesellschaftsord- 
nung mit Recht als hohes Gut bewertet. Das flüchtig 
gesprochene Wort und andere Tatsachen über ein 
vertraulich geführtes Gespräch oder sonstige Informa- 
tionen können heute völlig problemlos und preisgün- 
stig festgehalten, verarbeitet und genutzt werden. Die 
neue Technik läßt auch das Problem der Funktions- 
und Datensicherung, z. B. bei der Identifizierung des 
Kommunikationspartners entstehen. Bei den traditio- 


nellen Kommunikationsmitteln bereits bekannte 
Schwächen für Funktions- und Datensicherheit erhal- 
ten bei den neuen Techniken erheblich größeres Ge- 
wicht. Aus all diesen Gründen muß das Bemühen zu- 
nehmen, bei der Anwendung neuer Informationstech- 
niken mehr Datenschutz und auch mehr technische 
Sicherheit zu erreichen. Diese Forderung ist letztlich 
aus dem Grundsatz abzuleiten, daß die neuen Infor- 
mationstechniken — wie jede andere Technik auch — 
nur unter Beachtung ethischer Prinzipien und von 
Grundnormen unserer Rechtsordnung angewendet 
werden dürfen. 

Bei dem Versuch, eine Antwort auf diese Herausfor- 
derung zu finden, darf die Sensibilität unserer Bürger 
gerade für diesen Bereich der modernen gesellschaft- 
lichen Entwdcklung nicht übersehen werden. Wenn 
die neuen Informationstechniken und ihre Anwen- 
dung akzeptiert werden sollen, ist eine Vertrauens- 
werbung dafür notwendig. Unserer Bevölkerung muß 
überzeugend dargelegt werden können, daß der Staat 
bei der Einführung der neuen Techniken und bei der 
Festlegung der Normen für den Umgang mit ihnen 
nicht nur den damit verbundenen Fortschritt an öko- 
nomischer Effizienz und Erleichterung der Arbeit, 
sondern auch den notwendigen Schutz der Privat- 
sphäre der Bürger beachtet. Dazu könnte beitragen, 
den Bundesbeauftragten für den Datenschutz recht- 
zeitig vor der Einführung solcher Techniken und der 
Festlegung der Normen für den Umgang mit ihnen zu 
beteiligen, wie es der Bundestag in seinem Beschluß 
zu meinem Sechsten und Siebenten Tätigkeitsbericht 
— Drucksache 10/6583 — gefordert hat. Bei der Erar- 
beitung der Konzeption für ISDN war das leider nicht 
der Fall. 

Der Vertrauenswerbung würde es auch dienen, wenn 
gerade die öffentliche Verwaltung bei der Anwen- 
dung neuer Techniken den Schutz personenbezo- 
gener Daten stets mit besonderer Sorgfalt achten und 
ie dafür geltenden Vorschriften peinlich genau ein- 
halten würde. Aber gerade in diesem Bereich ist noch 
manches zu verbessern. Das zeigt die Zusammenstel- 
lung der Beanstandungen (s. 1.3), die zu einem guten 
Teil Fälle ausweist, die mit dem Einsatz von Informa- 
tionstechnik Zusammenhängen. Es dient z. B. nicht 
der Akzeptanz dieser Technik, wenn in einem Bun- 
desministerium der Einsatz von Arbeitsplatzcompu- 
tern ungeplant und unkontrolliert erfolgt, wenn die 
Deutsche Bundespost bei ISDN Verbindungsdaten im 
Widerspruch zu den Vorschriften der Telekommuni- 
kationsordnung aufzeichnet, und wenn weder das 
Bundeskriminalamt noch das Kraftfahrtbundesamt er- 
kennen, daß bestimmte Schaltungen von Online-Ver- 
bindungen und die dadurch ermöglichten Abrufe per- 
sonenbezogener Daten nach den klaren Vorschriften 
des Straßenverkehrsgesetzes untersagt waren. 

Der Datenschutz tritt der Fortentwicklung und dem 
Einsatz moderner Informationstechnik nicht feindlich 
entgegen. Was er fordert, ist, daß der Einsatz dieser 
Technik ethisch verantwortbar und in einer Weise er- 
folgt, die mit den Grundnormen unserer Verfassung 
übereinstimmt sowie das Recht unserer Bürger auf 
Schutz ihrer Privatsphäre im größtmöglichen Umfang 
gewährleistet. 
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1.1.5 Datenschutzrechtlich bedeutsame Gesetzgebung 

Die Erwartung, 1989 könne im Bundesbereich ein ent- 
scheidendes Jahr zur Verbesserung des Datenschut- 
zes werden, hat sich leider nicht erfüllt. Zu dem von 
der Bundesregierung Ende 1988 vorgelegten Entwurf 
eines Gesetzes zur Fortentwicklung der Datenverar- 
beitxing und des Datenschutzes hat der Bundesrat 
eine große Zahl begrüßenswerter Änderungsvor- 
schläge gemacht. In einer vom Innenausschuß des 
Deutschen Bundestages durchgeführten öffentlichen 
Anhörung habe ich zu dem Entwurf des Bundesdaten- 
schutzgesetzes und zu der im Zusammenhang damit 
vorgesehenen Ergänzung des Verwaltungsverfah- 
rensgesetzes Stellimg genommen. In einer zweiten 
Anhörung hatte ich Gelegenheit, meine Bewertung 
der im gleichen Gesetzentwurf vorgesehenen Neufas- 
sung des Verfassungsschutzgesetzes sowie der Ent- 
würfe eines MAD- und eines BND -Gesetzes vorzutra- 
gen. Dabei habe ich die Positionen vertreten, die ich 
auch im 11. Tätigkeitsbericht (s. 25.1 und 19.1) einge- 
nommen habe; diese entsprechen in allen wesentli- 
chen Punkten den Forderungen der Konferenz der 
Datenschutzbeauftragten des Bundes und der Länder 
(s. Anlagen 1 und 5). Die zuständigen Ausschüsse des 
Bundestages haben den vorerwähnten Gesetzentwurf 
bisher noch nicht eingehend beraten. Ich bitte erneut 
dringend darum, den Gesetzentwurf soweit irgend- 
möglich zu verbessern und noch in dieser Legislatur- 
periode zu verabschieden. Die Bürgerinnen und Bür- 
ger imseres Landes brauchen möghchst rasch Sicher- 
heit über ihre Rechte auf dem Gebiet des Datenschut- 
zes. Auch die Behörden und die Wirtschaft müssen so 
schnell wie möghch Klarheit über den LFmgang mit 
personenbezogenen Daten erhalten. Es wäre tief 
zu beklagen, wenn mehr als sechs Jahre nach dem 
Volkszählungsurteil des Bundesverfassungsgerichts 
nicht die grundsätzhchen gesetzgeberischen Konse- 
quenzen aus dem Urteil gezogen würden. 

Ein datenschutzrechtiich bedeutsames Gesetz, mit 
dem ich mich zu befassen hatte, war das Poststruktur- 
gesetz. Bei der im Laufe des Gesetzgebungsverfah- 
rens durchgeführten Beratung des Deutschen Bun- 
destages und der Bundesregierung konnten zwar 
nicht alle wünschenswerten Detaillierungen erreicht 
werden; insgesamt bieten aber die datenschutzrecht- 
lich bedeutsamen Vorschriften des Gesetzes eine ge- 
eignete Grundlage für eine angemessene Regelung 
der anstehenden Datenschutzprobleme sowohl im öf- 
fentlichen wie im privaten Bereich. Es kommt jetzt 
darauf an, daß die im Gesetz vorgesehenen Rechtsver- 
ordnungen, mit denen bereichsspezifische Regelun- 
gen geschaffen werden sollen, gute Lösungen enthal- 
ten. 

Auch im Gesetz über die Einführung des Sozialversi- 
chenmgsausweises konnten im Laufe des Gesetzge- 
bxingsverfahrens noch zusätzliche datenschutzrechtli- 
che Regelungen verankert werden, die die mit der 
Verwendung des Sozialversicherungsausweises ver- 
bimdenen datenschutzrechüichen Fragen angemes- 
sen lösen. 

Erfreuhch war auch, daß in das Rentenreformgesetz 
ein eigener Abschnitt über den Datenschutz eingefügt 
wurde, der erheblich mehr Klarheit über den bei der 


Verarbeitung personenbezogener Daten in der Ren- 
tenversicherung zu gewährleistenden Datenschutz 
gibt. 

Diese Ergebnisse zeigen, daß der Gesetzgeber die 
Anforderungen einer modernen Verwaltung sehr 
wohl mit den Notwendigkeiten des Datenschutzes in 
Einklang bringen kann. Dem Bundesminister für Ar- 
beit und Sozialordnung möchte ich in diesem Zusam- 
menhang für die gerade bei den letztgenannten Ge- 
setzentwürfen gezeigte kooperative Haltung dan- 
ken. 


1.1.6 Die Beratungsaufgabe des Bundesbeauftragten für den 
Datenschutz 

Angesichts des großen Umfangs der Gesetzgebung 
und sonstigen Rechtsetzung des Bundes kommt mei- 
ner in § 19 Abs.l Satz 2 BDSG vorgesehenen Bera- 
tungsaufgabe eine hohe Bedeutung zu. Diese nimmt 
meine Dienststelle in hohem Maße in Anspruch. Nicht 
selten ergeben sich bei der Beratung Probleme, weil 
meine Beteiligung an den Entwürfen entsprechender 
Rechtsvorschriften nicht, wie es der Deutsche Bundes- 
tag in der Drucksache 9/1623 gefordert hat, „mög- 
hchst frühzeitig“ erfolgt. Fällen mit vorbildhcher und 
recht früher Beteüigung — etwa bei den Entwürfen 
der Gesetze zum Ausländerzentralregister und zum 
Ausländerrecht sowie beim Entwurf des Strafverfah- 
rensänderungsgesetzes — stehen solche gegenüber, 
bei denen eine Beteihgung überhaupt nicht oder zu 
spät erfolgte. So wurde ich z. B. bei der Erarbeitung 
des Entwurfs eines Verbraucherkreditgesetzes nicht 
beteihgt, obwohl ich in meinem 11. Tätigkeitsbericht 
auf das sich dabei ergebende datenschutzrechtiiche 
Grundproblem hingewiesen hatte. Von manchen Ent- 
würfen von Gesetzen oder anderen Rechtsvorschrif- 
ten erfahre ich erst im Zusammenhang mit der Vertei- 
lung der Drucksachen des Deutschen Bundestages. 
Ich bitte noch einmal dringend darum, mich bei der 
Vorbereitung datenschutzrechthch bedeutsamer Re- 
gelungen möghchst frühzeitig zu beteihgen. Dies 
wäre die beste Gewähr dafür, datenschutzrechtiiche 
Erfordernisse bereits bei der Ausarbeitung von Ge- 
setzentwürfen zu erkennen und die sich daraus erge- 
benden Fragen durch entsprechende Vorschriften in 
den Entwürfen zu lösen. 

Während die Beteihgung im Bereich der Bundesregie- 
rung teilweise zu wünschen übrig läßt, ist meine Zu- 
sammenarbeit mit dem Deutschen Bundestag erfreu- 
hch gut. Ich werde dort fast ausnahmslos mit meinen 
Anhegen gehört und finde in den aUermeisten Fähen 
auch Verständnis für meine Aufgabe. Ich würde es 
aUerdings begrüßen, wenn es in Zukunft gelänge, 
meine Tätigkeitsberichte im Bundestag früher zu be- 
raten. Die Tätigkeitsberichte enthalten unter anderem 
eine DarsteUung meiner Beanstandungen und weisen 
auf datenschutzrechtiiche Probleme hin, über die kein 
Einvernehmen mit der Bundesregierung erzielt wer- 
den konnte. In diesen Fähen besteht häufig die ein- 
zige Möghchkeit, die datenschutzrechthchen Belange 
unserer Bürger zu wahren, darin, daß der Deutsche 
Bundestag bei der Beratung meiner Berichte die aus- 
gesprochenen Beanstandungen und die dargesteUten 
Probleme pohtisch erörtert und, soweit er sich meiner 
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Auffassung anschließt, entsprechende Forderungen 
gegenüber der Bundesregierung erhebt. Dieses Ver- 
fahren ist umso wirksamer je zügiger die Beratung der 
Tätigkeitsberichte erfolgt. Mir ist natürlich bekannt, 
wie belastet die zuständigen Ausschüssse des Deut- 
schen Bundestages sind. Gleichwohl muß ich darauf 
hinweisen, daß es mit der Wahrung der Rechte unse- 
rer Bürger nur schwer vereinbar ist, wenn im Januar 
1990 die Datenschutzberichte für die Jahre 1987 
und 1988 noch nicht im Bundestag beraten worden 
sind. 


1.1.7 Eingaben von Bürgerinnen und Bürgern 

Sinn des Datenschutzes ist nicht die Durchsetzung 
abstrakter datenschutzrechtlicher Grundsätze, son- 
dern der praktische Schutz der Privatsphäre der Bür- 
ger, insbesondere ihrer personenbezogenen Daten. 
Ein datenschutzrechtliches Engagement, das nicht auf 
diese Wirkung zielte, wäre hohl und schal und letzt- 
lich nicht gerechtfertigt. Ein guter Indikator dafür, wo 
Datenschutz geboten ist und wo es noch datenschutz- 
rechtliche Defizite zu bereinigen gilt, sind die an mich 
gerichteten Eingaben von Bürgerinnen und Bürgern. 
Nach § 21 BDSG kann sich jedermann an den Bun- 
desbeauftragten für den Datenschutz wenden, wenn 
er der Ansicht ist, bei der Verarbeitung seiner perso- 
nenbezogenen Daten durch Behörden oder sonstige 
öffentliche Stellen des Bundes in seinen Rechten ver- 
letzt worden zu sein. 

Die Eingaben der Bürger betreffen nahezu alle Berei- 
che der Bundesverwaltung. Zahlenmäßig im Vorder- 
grund stehen die Sozialversicherung, insbesondere 
die Arbeitslosenversicherung, gefolgt von der Deut- 
schen Bundespost und den Sicherheitsbehörden. 

In nicht wenigen Fällen gelingt es mir, dem einzelnen 
Bürger zu seinem Recht zu verhelfen. So konnte ich 
z. B. erreichen, daß 

— ein Petent, gegen den ein Ermittlungsverfahren 
eingeleitet, aber später eingestellt worden war, 
über seine fortbestehende Speicherung in einer 
regionalen Täterkartei des Fahndungsdienstes der 
Deutschen Bundesbahn und in der sogenannten 
Schwarzfahrerdatei unterrichtet wurde 

— ein begeisterter Segelflieger, dem die Fluglizenz 
aus medizinischen Gründen entzogen worden war, 
Einsicht in ein ihm bis dahin vorenthaltenes für ihn 
positives ärztliches Gutachten erhielt 

— die Daten eines Bürgers, die nur deshalb in einem 
Computer des Verfassungsschutzes gespeichert 
worden waren, weil er einmal zur Unterstützung 
der Spionageabwehrbehörden Angaben gemacht 
hatte, gelöscht wurden 

— die Bewertung einer Tätigkeit eines Bundesbeam- 
ten aus den Jahren 1972 bis 1974 auf der Grund- 
lage der neuen Sicherheitsrichtlinien noch einmal 
mit dem Ergebnis überprüft wurde, daß Bedenken 
gegen eine Verwendung des Beamten im sicher- 
heitsempfindlichen Bereich nicht mehr erhoben 
wurden. 


Manche Eingaben führen dazu, daß nach meiner In- 
tervention ganze Verwaltungsverfahren geändert 
werden. So hat z. B. 

— der Bundesminister der Finanzen angeordnet, daß 
bei der Abfertigung von geringwertigem Umzugs- 
gut von Aussiedlern nur noch eine mündliche — 
keine schriftliche — Zollanmeldung erfolgen muß, 
und auch keine schriftliche Abfertigung dieses Gu- 
tes „zum freien Verkehr“ mehr ausgestellt wird, 
wodurch in diesen Fällen auch die bisher prakti- 
zierte 10jährige Aufbewahrung des Abfertigungs- 
bescheides bei den Hauptzollämtern entfällt 

— ein Sozialversicherungsträger sein Verfahren zur 
Vernichtung von Computerausdrucken neu gere- 
gelt und damit für die Zukunft verhindert, daß sol- 
che Schriftstücke — wie geschehen — in Müllcon- 
tainern gefunden werden. 

In manchen Fällen ist es mir nicht gelungen, eine bür- 
gerfreundliche Regelung zu erreichen, obwohl dies 
notwendig wäre. So hat sich der Bundesminister für 
Post und Telekommunikation bisher nicht bereit ge- 
funden, die in einer Eingabe kritisierte und auch nach 
meiner Überzeugung nach geltendem Recht unzuläs- 
sige Praxis der Deutschen Bundespost aufzugeben, 
anfragenden Dritten, die nur die Nummer des Post- 
faches eines Kunden kennen, auch dessen vollstän- 
dige Anschrift mitzuteilen. 

Die Deutsche Bundespost — Telekom hat bisher leider 
auch noch nichts an der mit der Telekommunikations- 
ordnung unvereinbaren Praxis der Datenspeicherung 
bei Mobilfunk und ISDN geändert, gegen die sich Ein- 
gaben von Bürgern und besonders von Mitarbeitern 
der Telefonseelsorge gewandt haben. 

Natürlich sind nicht alle Eingaben von Bürgern be- 
gründet. In solchen Fällen versuche ich die Petenten 
davon zu überzeugen, daß und warum die Verwal- 
tung richtig gehandelt hat. So konnte ich z. B. dem 
Mieter eines in Eigentum des Bundes stehenden 
Mietshauses, der die Streupflicht für die Straße vor 
dem Haus übernommen hatte, erläutern, warum das 
Bundesvermögensamt nicht gegen den Datenschutz 
verstieß, als es seinen Namen einem Dritten mitteilte, 
der begründet dargelegt hatte, daß er infolge Verlet- 
zung der Streupflicht einen Schaden erlitten hatte. 

Ganz vereinzelt erreichen mich auch Beschwerden, 
die sich gegen ihrer Meinung nach unberechtigten 
und übertriebenen Datenschutz wenden. Auch den 
Anliegen dieser Bürger gehe ich mit großer Sorgfalt 
nach, weil Datenschutz ja nicht dazu dienen darf, Bür- 
gern ungerechtfertigte Schwierigkeiten oder Nach- 
teile zu bereiten. Ein Beispiel dafür ist die Familien- 
forschung. Seit Jahren schreiben mir Bürger, daß § 61 
Abs. 1 des geltenden Personenstandsgesetzes sie an 
der Familienforschung hindere, weil er fordere, daß 
Personen, die nicht Abkömmlinge der Person sind, 
nach der geforscht werden soll, ein „rechtliches Inter- 
esse“ an der Auskunft darlegen müssen. Ich teile in 
dieser Frage die Ansicht der Bürger und habe dem 
BMI empfohlen, die geltende Regelung dahin zu er- 
gänzen, daß die Glaubhaftmachung eines „berechtig- 
ten Interesses“ genügt, wenn seit dem Tod des Be- 
troffenen mindestens 30 Jahre oder seit seiner Geburt 
120 Jahre vergangen sind. 
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1.1.8 Datenschutzrechtliche Kontrollen 

Die Kontrollen von Bundesbehörden durch meine 
Dienstelle werden zu einem großen Teil aufgrund ei- 
nes zu Beginn des Berichtsjahres erstellten Arbeits- 
planes durchgeführt. Bei dessen Erstellung werden 
vorhandene Anhaltspunkte für mögliche Verstöße ge- 
gen datenschutzrechtliche Vorschriften aus den Vor- 
jahren berücksichtigt. Häufig veranlassen mich aber 
auch Eingaben von Bürgern oder die Einführung 
neuer Datenverarbeitungen oder auch neue Rechts- 
vorschriften zu Kontrollmaßnahmen. Gelegentlich 
wird mit einer Kontrolle aber einfach angestrebt, ei- 
nen bisher noch nicht geprüften Bereich näher ken- 
nenzulernen. 

Die datenschutzrechtliche Kontrolle ist ein unver- 
zichtbares Instrument zur Durchsetzung eines wirksa- 
men Datenschutzes. Dabei ist es nie das Ziel, eine 
Behörde „anzuschwärzen". Ziel muß immer sein, 
möglichst effektiven Datenschutz für die Bürger zu 
erreichen. Der immer mehr zunehmende Einsatz auto- 
matisierter Datenverarbeitung führt dazu, daß die 
Prüfung von Verfahren der automatisierten Datenver- 
arbeitung bei den Kontrollen immer größere Bedeu- 
tung erlangt. Die Kontrollen führen nicht selten zu 
förmlichen Beanstandungen nach § 20 BDSG. Zum 
überwiegenden Teil enden sie aber — das ist erfreu- 
hch — lediglich mit Empfehlungen für weitere Ver- 
besserungen des Datenschutzes, die in aller Regel von 
den Behörden dankbar akzeptiert werden. 


1.1.9 Zusammenfassung 

Dieser Bericht erhält Erfreuliches und Tadelnswertes. 
Erfreulich ist vor allem die hohe Akzeptanz des Daten- 
schutzes im Bereich der Politik, insbesondere bei den 
Abgeordneten des Deutschen Bundestages. Im Zuge 
der Beratung von Gesetzentwürfen kann ich immer 
wieder deutliche datenschutzrechtliche Verbesserun- 
gen an Regierungsvorlagen erreichen. Allerdings fie- 
len auch im politischen Bereich vereinzelt Äußerun- 
gen, die auf wenig Verständnis für den Datenschutz 
schließen lassen. So wurde z. B. nach dem furchtbaren 
Terroranschlag auf den Sprecher der Deutschen Bank 
Herrhausen im Zusammenhang mit den aufgrund die- 
ses Ereignisses zu treffenden Maßnahmen gefordert, 
die Datenschutzvorschriften zu überprüfen, weil Da- 
tenschutz nicht zum Täter schütz werden dürfe. Dies 
geschah, obwohl nach der eindeutigen Sachlage nicht 
der mindeste Anhaltspunkt dafür bestand, daß der 
Anschlag bei weniger Datenschutz hätte verhindert 
werden können 

Auch im Bereich der Verwaltung stehen einem deut- 
lich sichtbaren Streben nach Gewährleistung eines 
guten Datenschutzstandards, für das besonders den 
Datenschutzbeauftragten der Behörden zu danken ist, 
gelegentlich eine Blickverengung nur auf die Erfül- 
lung der eigenen Aufgaben, ein geringes Maß an Sen- 
sibilität für die Belange des Datenschutzes und wenig 
Verständnis für das Amt des Bundesbeauftragten für 
den Datenschutz gegenüber. Der Datenschutz ist 
zwar weitgehend akzeptiert, vielfach aber noch nicht 
so selbstverständhch wie es eigentlich sein müßte. 


Unabhängige Datenschutzkontrolle ist weiter erfor- 
derlich. Dies nicht deshalb, weil die Bediensteten in 
unseren Behörden grundsätzlich gegen den Daten- 
schutz eingestellt sind, sondern weil Datenschutz in 
aller Regel mehr Aufmerksamkeit, zusätzliche An- 
strengung und vermehrten Aufwand fordert, und weil 
jedes menschliche Tun mit der realen Möglichkeit des 
Fehlers behaftet ist. Daran wird sich, weil es offenbar 
zur Natur des Menschen gehört, auch in Zukunft 
nichts ändern. Datenschutz muß deshalb immer wie- 
der zum Schutz der Privatsphäre lanserer Bürger auf 
Schwächen von Verfahren und Einrichtungen der Da- 
tenverarbeitung, unzureichende rechtliche Regelun- 
gen, offenkundige Mängel und Rechtsverstöße hin- 
weisen. Mit den ausgesprochenen Beanstandungen 
und Empfehlungen leistet er einen Beitrag dafür, daß 
unsere Rechts- und Gesellschaftsordnung freiheitlich 
und menschenwürdig bleibt. 


1.2 Kontrollen und Beratungen 

Bei folgenden Behörden haben Mitarbeiter meiner 
Dienststelle im Berichtsjahr Kontrollen, Beratungen 
oder Informationsbesuche durchgeführt: 

Verwaltung des Deutschen Bundestages 

Bundeskanzleramt 

Auswärtiges Amt 

Bundesminister des Innern 

Bundesminister der Justiz 

Bundesminister der Finanzen 

Bundesminister für Arbeit und Sozialordnimg 

Bundesminister der Verteidigung 

Bundesminister für Jugend, Familie, Frauen und Ge- 
sundheit 

Bundesminister für Umwelt, Naturschutz und Reak- 
torsicherheit 

Bundesminister für Post imd Telekommunikation 

Bundesminister für wirtschaftliche Zusammenarbeit 

Bundesrechnungshof 

Botschaft Ankara 

Generalkonsulat Istanbul 

Bundesverwaltungsamt 

Bundesamt für Verfassungsschutz 

Bundeskriminalamt 

Bundeszentralregister 

Bundesaufsichtsamt für das Kreditwesen 

Bundesamt für Wirtschaft 

Bundesanstalt für Arbeit 

drei Arbeitsämter 

Streitkräfte amt 
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Akademie für psychologische Verteidigung der Bun- 
deswehr 

Bundesgesundheitsamt 
Deutsche Bundesbahn 
Bundesanstalt für Straßenwesen 
Kraftfahrt-Bundesamt 
Bundesanstalt für Flugsicherung 
Umweltbundesamt 
Bundesdruckerei 
ein Postgiroamt 
fünf Fernmeldeämter 

Verband Deutscher Rentenversicherungsträger 
— Datenstelle — 


Verband der Angestellten- Ersatzkassen 

Bundesverband der Betriebskrankenkassen 

Betriebskrankenkasse des Bundesministers für Ver- 
kehr 

Kaufmänrüsche Krankenkasse Hannover 

Versorgungsanstalt der Deutschen Bundespost 

Versorgungsanstalten der Deutschen Bühnen und der 
Deutschen Kulturorchester bei der Bayerischen Versi- 
cherungskammer 

Maschinenbau-Berufsgenossenschaft 

See-Berufsgenossenschaft/Seekasse 
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Nachfolgend sind wichtige aktuelle Themen und die Art ihrer Bearbeitung aufgeführt: 


Thema 

Entwurf eines Gesetzes zur Fortentwicklung der Da- 
tenverarbeitung und des Datenschutzes (Neufassung 
des Bundesdatenschutzgesetzes, Änderung des Ver- 
waltungsverfahrensgesetzes, Neufassung des Bun- 
desverfassungsschutzgesetzes, MAD-Gesetz, BND- 
Gesetz) 


Novellierung der Rechtsgrundlagen für Einzelstatisti- 
ken, u. a. zu den Entwürfen eines 

— Rohstoffstatistikgesetzes, 

— Handwerksstatistikgesetzes, 

— Mikrozensusgesetzes, 

— Gebäude- und Wohnungsstichprobengesetzes, 

— Strafverfolgungsstatistikgesetzes 

Entwiirf eines Dritten Rechtsbereinigungsgesetzes 


Entwurf eines Gesetzes zur Umsetzung der Richtlinie 
des Rates über die Umweltverträglichkeitsprüfung 


Poststrukturgesetz 


Gesetz zur Einführung des Sozialversicherungsaus- 
weises 


Datei ADOS 


Entwurf eines Katastrophenschutzergänzungsgeset- 
zes 

Rentenreformgesetz 1992 (RRG 1992) 


Entwurf eines Gesetzes zur Verbesserung der Über- 
wachung des Außenwirtschaftsverkehrs und Entwurf 
eines Sechsten Gesetzes zur Änderung des Außen- 
wirtschaftsgesetzes 

Gesetz über die Errichtung eines Bundesamtes für 
Strahlenschutz 


Art der Erledigung 

— Anhörungen im Innenausschuß des Deutschen 
Bundestages mit schriftlicher Stellungnahme 

— Anhörung durch die Arbeitsgruppe Inneres der 
CDU/CSU-Fraktion des Deutschen Bundestages 
und schriftliche Stellungnahme 

— Anhörung durch den Arbeitskreis II der SPD-Frak- 
tion des Deutschen Bundestages und schriftliche 
Stellungnahme 

Beratung imd schriftliche Stellungnahmen gegenüber 

Ausschüssen des Deutschen Bimdestages und den zu- 
ständigen Bundesministerien 


Schriftliche Stellungnahmen gegenüber Ausschüssen 
des Deutschen Bundestages sowie gegenüber dem 
BMA und dem BMV 

Schriftliche und mündliche Stellimgnahmen gegen- 
über Ausschüssen des Deutschen Bundestages und 
dem BMU 

~ Beratungen mit BMP, BMJ imd BMWi 
— Schriftliche und mündliche Stellungnahmen ge- 
genüber den zuständigen Ausschüssen des Deut- 
schen Bimdestages 

Beratung und schriftliche Stellungnahme gegenüber 
dem Ausschuß für Arbeit und SozicQordnung, dem 
Innenausschuß des Deutschen Bundestages und dem 
BMA 

Stellungnahme gegenüber dem Innenausschuß des 
Deutschen Bundestages und dem BMI, Informations- 
besuch beim BfV 

Schriftliche Stellungnahme gegenüber dem Innen- 
ausschuß des Deutschen Bundestages und dem BMI 

Beratung und schriftliche Stellungnahme gegenüber 
dem Ausschuß für Arbeit und SozicQordnung des 
Deutschen Bundestages und dem BMA 

Schriftliche Stellungnahme gegenüber dem Wirt- 
schaftsausschuß des Deutschen Bundestages und dem 
BMWi 


Beratung und schriftliche Stellungnahme gegenüber 
dem Ausschuß für Umwelt, Naturschutz und Reaktor- 
sicherheit des Deutschen Bundestages und dem 
BMU 
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Thema 

Entwurf eines Gesetzes zur Ergänzung des Katastro- 
phenschutzgesetzes und anderer Vorschriften 


Entwurf einer Gemeinschaftscharta der Sozialen 
Grundrechte 

Gefahrgutbeauftragtenverordnung 


Gefahrgutänderungsverordnung Straße 


Entwurf eines Gesetzes über den Auswärtigen 
Dienst 

Entwurf eines Gesetzes über das Ausländerzentralre- 
gister sowie Entwxirf einer Verordnung zur Durchfüh- 
rung dieses Gesetzes 

Zusatzübereinkommen zum Übereinkommen von 
Schengen 


Prüfung der Rechtmäßigkeit von ZEVIS-Abfragen 
durch das Bundeskriminalamt anhand der Protokoll- 
auswertungen durch das Kraftfahrt-Bundesamt 

Entwicklung der Datenverarbeitung beim Bundeskri- 
minalamt 

Neufassung des Meldedienstes in Rauschgiftsachen 


Auswirkungen meiner Prüfung bei der Abteilung 
Staatsschutz auf die Datenverarbeitung in APIS 

Verkartungspläne verschiedener Abteilungen des 
BfV 

Durchführung des Gesetzes über Personalausweise 
und des Paßgesetzes 

Entwurf einer Verordnung über die Benutzung des 
Bundesarchivs 

Entwurf eines Gesetzes zur Regelung der Rechtsver- 
hältnisse der fielfer der Bundesanstalt THW und Ver- 
ordnungen hierzu 

Entwurf für ein Gesetz zur Neuregelung des Auslän- 
derrechts 

Entwxirf eines Ersten Gesetzes zur Änderung des Mel- 
derechtsrahmengesetzes 


Art der Erledigung 

Beratung und schriftliche Stellungnahme gegenüber 
dem Innenausschuß des Deutschen Bundestages und 
dem BMI 

Schriftliche Stellungnahme gegenüber dem Bundes- 
rat 

Beratung und schriftliche Stellungnahme gegenüber 
dem Bundesrat und dem BMV 

Beratung und schriftliche Stellungnahme gegenüber 
dem Bundesrat und dem BMV 

Schriftliche Stellungnahme gegenüber dem AA 


Beratung und schriftliche Empfehlungen gegenüber 
dem BMI 


Beratung und schriftliche Stellungnahme gegenüber 
dem BMI; Mitwirkung am Beschluß der Konferenz der 
Datenschutzbeauftragten des Bundes und der Länder 
sowie an der Erklärung der Datenschutzkontrollinsti- 
tutionen von Frankreich, Luxemburg xmd der Bundes- 
republik Deutschland 

Beratung und schriftliche SteUimgnahme gegenüber 
dem BMI 


Schriftliche Stellungnahme gegenüber dem BMI 


Beratung und schriftliche Stellungnahme gegenüber 
dem BMI 

Beratung, Erörterungen mit BMI und BKA 


Beratung und schriftliche Stellungnahme gegenüber 
dem BMI 

Schriftliche Empfehlungen an den BMI 


Beratung und schriftliche Stellungnahme gegenüber 
dem BMI 

Schriftliche Stellungnahme gegenüber dem BMI 


Beratung und schriftliche Stellungnahme gegenüber 
dem BMI 

Beratung und schriftliche Stellungnahme gegenüber 
dem BMI 
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Thema 

Strafverfahrensänderungsgesetz 


Zivilprozeßordnung 


Arbeitsentwurf eines Dritten Gesetzes zur Änderung 
des Bundeszentralregistergesetzes 

Entwurf eines Betreuungsgesetzes 

Regierungsentwurf eines Gesetzes zur Änderung von 
Vorschriften über das Schuldnerverzeichnis und Ent- 
wurf einer Verordnung über die Erteilung von Ab- 
drucken und Listen aus dem Schuldnerverzeichnis 

Entwurf eines Gesetzes bereichsspezifischer Daten- 
schutzvorschriften im Anwendungsbereich der Abga- 
benordnung 

Entwurf einer Kontrollmitteilungsverordnung 


Entwurf einer Steuerdaten-Abruf-Verordnung 
Verfahren der zoUrechtiichen Überwachung 
Versicherungsaufsichtsgesetz 

Anpassung des Gewerbeverwaltungsrechts an die da- 
tenschutzrechtlichen Vorgaben des Bundesverfas- 
sungsgerichts 

Förderung der Untemehmensberatung 


Entwurf eines Ernährungsvorsorgesetzes und Entwurf 
eines Emährungssicherstellungsgesetzes 

Berufskrankheitenverordnung 

Vorschlag der Kommission der Europäischen Ge- 
meinschaften für die Verordnung (EWG) des Rates zur 
Änderung der Verordnungen (EWG) Nr. 1408/71 und 
Nr. 574/72 (Kindergeld nach überstaathchem Recht; 
Datenabgleich) 

Gesetz zur Förderung der Einstellung der Landwirt- 
schafüichen Erwerbstätigkeit (FELEG) 

KLIMACS (Khnisch-medizinische Analysen — Com- 
puter System — Programm, das die klinische Doku- 
mentation der Daten von AIDS-Patienten unter- 
stützt) 

Neufassung der Sicherheitsrichtlinien für den Bereich 
des BMVg (Zentrale Dienstvorschrift) 


Art der Erledigung 

Beratung und schriftliche Empfehlungen gegenüber 
BMJ 

Schriftliche Empfehlungen zu verschiedenen Pro- 
blembereichen gegenüber dem BMJ 

Beratung und schriftliche Stellungnahmen gegenüber 
dem BMJ 

Schriftliche Stellungnahme gegenüber dem BMJ 
Schriftliche Stellungnahme gegenüber dem BMJ 

Schrifthche Stellungnahme gegenüber dem BMF 

Beratung und schriftliche Stellungnahme gegenüber 
dem BMF 

Beratung gegenüber dem BMF 
Erörterung mit dem BMF 

Schriftliche Stellungnahme gegegenüber dem BMF 
Schrifthche Stellungnahme gegenüber dem BMWi 

Beratung und schrifthche SteUungnahme gegenüber 
dem BMWi und dem Bundesamt für Wirtschaft 

Schrifthche SteUungnahme gegenüber dem BML 

Beratung des BMA 

Beratung und schrifthche SteUungnahme gegenüber 
dem BMA und der Bundesanstalt für Arbeit 

Beratung und schrifthche SteUungnahme gegenüber 
dem BMA 

Beratung und schrifthche SteUungnahme gegenüber 
dem BMA 


Beratung und schrifthche SteUungnahme gegenüber 
dem BMVg 
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Thema 

KLINAIDS (Multizentrische Studie zum klinischen 
Verlauf der HlV-Infektion) 

Änderung des Bundeskindergeldgesetzes (BKGG) 

Kinder- und Jugendhilfegesetz (KJHG) 

Entwurf eines Ersten Gesetzes zur Änderung des 
Heimgesetzes 

Gentechnikgesetz 

Entwurf eines Gesetzes zur Änderung des Chemika- 
liengesetzes 

Verbrauchsdatenerfassung mit TEMEX 
Zugangssicherung zum DATEX-P-Dienst 
Cityruf-Dienst der DBP 

Verbindungsdatenspeicherung bei Telekommunika- 
tionsdiensten 

Änderung der Postordnung 
Änderung der Postgiroordnung 

Btx-Kontonummemauskunft im Postgirodienst 

Gesetz zum Abbau der Fehlsubventionierung im 
Wohnungsbau 

Einführung der automatisierten Fahrkartenausgabe 
bei der Deutschen Bundesbahn 

Schülerbeförderung; Abrechnungsverfahren zwi- 
schen den Landkreisen und der Deutschen Bundes- 
bahn 

Schwarzfahrerkartei 

Wahrnehmung von Aufgaben der Betriebskranken- 
kasse durch die Dienststellen des BMV 

Europäischer und Internationaler Datenschutz 

Krebsregister 


Art der Erledigung 


Beratung und schriftliche Stellungnahme gegenüber 
dem BMJFFG und dem BGA 


Schriftiiche 

BMJFFG 

Stellungnahme 

gegenüber 

dem 

Schriftliche 

BMJFFG 

Stellimgnahme 

gegenüber 

dem 

Beratung des BMJFFG 



Schriftiiche 

Stellungnahme 

gegenüber 

dem 


BMJFFG 

Beratung und schriftliche Stellungnahme gegenüber 
dem BMU 

Beratungen von BMPT, BMJ und BMWi 
Schriftliche Stellungnahme gegenüber dem BMPT 
Beratung des BMPT 

Beratungen und schriftliche Stellungnahmen gegen- 
über dem BMPT 

Beratung und schriftliche Stellungnahme gegenüber 
dem BMPT 

Beratung und schriftliche Stellungnahme gegenüber 
dem BMPT 

Schriftliche Empfehlung gegenüber BMPT 
Schriftliche Stellungnahme gegenüber dem BMBau 


Beratung der Deutschen Bundesbahn 


Unterbreitung eines Vorschlages zur Änderung des 
Verfahrens gegenüber der Deutschen Bundesbahn 


Kontrolle und Beratung des Geschäftsbereichs Bahn- 
bus Rheinland 

Beratung der Betriebskrankenkasse des BMV 


Durchführung der 11. Internationalen Konferenz der 
Datenschutzbeauftragten im August 1989, Entschlie- 
ßungen u. a. über grenzüberschreitenden Datenver- 
kehr 

Mündliche und schriftliche Stellungnahme im Rah- 
men der 4. Großen Krebskonferenz am 5. Dezember 
1989 in Bonn 
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Thema 

Einsatz von Arbeitsplatzcomputem 


Automatisierte Personaldatenverarbeitung ein- 
schließhch APC-Einsatz, Beihilfe-, Telefondaten- und 
Textverarbeitung sowie entsprechende Dienstverein- 
barungen 

Wartung und Femwartung von Telefonnebenstellen- 
anlagen 


Art der Erledigung 

Beratungen und schrifthche Stellungnahmen und 
Übersendung einer Arbeitshilfe an die obersten Bun- 
desbehörden 

Beratungen und schriftliche Stellungnahmen gegen- 
über mehreren Behörden und Personalvertretungen 


Informationsgespräche und Beratungen mit Herstel- 
lern 


1.3 Beanstandungen 

Die förmliche „Beanstandung" nach § 20 Abs. 1 des 
Bundesdatenschutzgesetzes ist meine „schärfste 
Waffe" gegenüber der Verwaltung. Mehr als bean- 
standen kann ich ihr gegenüber nicht; das Bundesda- 
tenschutzgesetz sieht insbesondere keine Möglich- 
keit vor, Beanstandungen gegenüber der Verwaltung 
auch durchzusetzen. Die einzige MögUchkeit, eine 
Behörde, die sich weigert, einer Beanstandung zu ent- 
sprechen — was auch im Berichtsjahr vorgekommen 
ist — doch noch zum Einlenken zu bewegen, besteht 
darin, daß ich mich nach § 19 Abs. 2 Satz 4 BDSG an 
den Deutschen Bundestag wende. Von dieser Mög- 
üchkeit mache ich außerhalb des Tätigkeitsberichts 
naturgemäß nur in Fällen von pohtischer Bedeutung 
Gebrauch. Wenn ich feststelle, daß eine Behörde oder 
öffentiiche Stelle des Bundes gegen das Bundesdaten- 
schutzgesetz oder gegen andere Datenschutzbestim- 
mungen verstoßen hat oder wenn sonstige Mängel bei 
der Verarbeitung personenbezogener Daten vorlie- 


gen, so habe ich dies nach § 20 BDSG zu beanstan- 
den; lediglich bei unerheblichen Mängeln kann ich 
darauf verzichten (§ 20 Abs. 2 BDSG). Als unerheb- 
liche Mängel bewerte ich insbesondere Verstöße im 
Einzelfall, bei denen die Behörde den Rechtsverstoß 
oder Mangel einräumt und umgehend abstellt. Vor- 
aussetzung ist ferner, daß noch keine schwerwiegen- 
den Nachteile für den Betroffenen entstanden sind 
oder bereits entstandene Schäden umgehend besei- 
tigt werden. 

Habe ich eine Beanstandung nach § 20 Abs. 1 BDSG 
ausgesprochen, kann allein aus der Tatsache der Be- 
anstandung nicht stets auf die Schwere des Rechtsver- 
stosses geschlossen werden; dazu bedarf es der 
Kenntnis des konkreten vollständigen Sachverhaltes, 
Die Zahl der im Berichtsjahr ausgesprochenen förmli- 
chen Beanstandungen hegt ziemhch genau auf der 
Höhe der beiden letzten Jahre. Einzelheiten zu den 
Beanstandungen ergeben sich aus den jeweüigen Be- 
richtsteilen, auf die jeweils verwiesen wird. 


Beanstandungen wurden im Berichtsjahr ausgesprochen gegenüber: 


Bundesminister des Innern Rechtswidrige automatisierte Abrufe von Fahrerlaub- 

nisdaten aus dem Verkehrszentralregister und von 
Daten aus dem Zentralen Fahrzeugregister beim 
Kraftfahrt-Bundesamt (siehe 8.1.2) 

Bundesminister der Finanzen — Unzulässige Datenübermittlung durch das ZoUkri- 

minahnstitut an eine Pohzeidienststelle; Verstoß 
gegen § 30 AO (siehe 18.1) 

— Gewährung des onhne-Zugriffs durch die Berhner 
Pohzei auf den Datenbestand „ Zollrech thche 
Überwachung"; Verstoß gegen § 10 BDSG (siehe 
18.2) 


Bundesminister der Verteidigung Mangelnde Erforderüchkeit der Speicherung perso- 

nenbezogener Daten zur rechtmäßigen Erfüllung der 
Aufgaben des Streitkräfteamtes (Verstoß gegen § 9 
Abs. 1 BDSG), Unterlassung der Veröffentiichung 
(Verstoß gegen § 12 BDSG), langjährige Nichtauf- 
nahme von Dateien in die Dateienübersicht (Verstoß 
gegen § 15 BDSG), (siehe 20.1) 
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Bundesminister für Verkehr 


Bundesminister für Umwelt, Naturschutz und Reak- 
torsicherheit 


Bundesminister für Post und Telekommunikation 


Bundesanstalt für Arbeit 


Vorstand der Deutschen Bundesbahn 


Bau-Berufsgenossenschaft Wuppertal 


Versorgungsanstalt der Deutschen Bundespost 


Verstoß des Kraftfahrt-Bundesamtes gegen § 30 a 
StVG durch Gewährung eines unzulässigen automati- 
sierten Abrufs von Fahrerlaubnisdaten an das Bun- 
de skriminalamt (siehe 8.1.2) 

Nicht ordnungsgemäßer Einsatz von Arbeitsplatz- 
computern in verschiedenen Arbeitseinheiten im Mi- 
nisterium; Verstoß gegen §§ 6 und 15 BDSG (siehe 
24.2.2) 

— Unzulässige Speicherung der Verbindungsdaten 
bei ISDN; Verstoß gegen § 9 BDSG (siehe 7.2.3) 

— Zweckwidrige Verwertung einer Bundeszentralre- 
gisterauskunft aus der Sicherheitsüberprüfung in 
einem Einzelfall (§41 Abs. 4 BZRG); (siehe 19.1) 

— Unzureichende Sicherstellung des internen Daten- 
schutzes bei einem Postgiroamt; Verstoß gegen 
§ 15 BDSG (siehe 7.8) 

Verstoß gegen § 35 SGB I (Sozialgeheimnis) durch 
zwei Arbeitsämter in Einzelfällen sowie gegen § 84 
SGB X (unzulässige Datenspeicherung) durch zwei 
weitere Arbeitsämter in Einzelfällen (siehe 12.1 und 
12.4) 

Speicherung von Schwarzfahrten straf unmündiger 
Kinder; Verstoß gegen § 9 BDSG (siehe 8.6.1) 

Nicht ordnungsgemäße Entsorgung von EDV-Listen/ 
unbefugte Offenbarung; Verstoß gegen § 35 SGB I 
(siehe 15) 

Unbefugte Offenbarung und fehlende Maßnahmen 
zur Wahrung des Personaldatenschutzes und des 
Schutzes von Gesundheitsdaten; Verstöße gegen § 35 
SGB I und Nr. 10 der Anlage zu § 6 BDSG (siehe 
11.3) 


Von diesen Maßnahmen messe ich den Beanstandun- 
gen 

gegenüber dem BMF betreffend die Gewährung 
des onhne-Zugriffs durch die Berliner Pohzei auf 
den Datenbestand „ZoUrechthche Überwachung" 
und 

— gegenüber dem BMPT wegen unzulässiger Spei- 
cherung der Verbindungsdaten bei ISDN 

besondere Bedeutung zu, weil die beanstandeten 
Maßnahmen zu Hunderttausenden unzulässigen Da- 
tenverarbeitungen führen können. Die zuständigen 
Stellen haben in diesen Fällen auch noch keine Kon- 
sequenzen aus meinen Beanstandungen gezogen. 

Besonders hinzuweisen ist auch auf die Beanstandun- 
gen 

— gegenüber dem Bundesminister des Innern und 
dem Bimdesminister für Verkehr wegen jahrelan- 
ger imzulässiger automatisierter Abrufe von Fahr- 


erlaubnisdaten aus dem Verkehrszentralregister 
durch das Bundeskriminalamt 

— gegenüber dem BMVg wegen nicht erforderhcher 
Datenspeicherungen für Aufgaben der psycholo- 
gischen Verteidigung beim Streitkräfteamt und 

— gegenüber der Deutschen Bundesbahn wegen der 
Speicherung von Daten strafunmündiger Kinder, 
die als Schwarzfahrer festgestellt worden waren, 
über den Zeitpunkt der Zahlung des erhöhten Be- 
förderungsgeldes hinaus. 

Die beiden letzteren Vorgänge haben in den Medien 
besondere Beachtung gefunden. Die Deutsche Bun- 
desbahn setzt trotz meiner Beanstandung die Spei- 
cherung strafunmündiger Kinder auch nach Zahlung 
des erhöhten Beförderungsentgelts fort. Dagegen 
wurden die unzulässigen Abrufe aus dem Verkehrs- 
zentralregister im Zusammenhang mit der von mir 
durchgeführten Kontrolle unverzüglich eingestellt. 
Auch der Bundesminister der Verteidigung hat die 
beanstandete Datenspeicherung beim Streitkräfteamt 
aufgegeben und die angelegten Dateien vernichtet. 
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1.4 Zusammenarbeit mit den Landesbeauftragten 
für den Datenschutz und der 
Datenschutzkommission Rheinland-Pfalz sowie 
mit anderen Stellen 

Auch im Berichtsjahr wurden datenschutzrechtlich 
wichtige Themen zusammen mit den Landesbeauf- 
tragten für den Datenschutz und der Datenschutz- 
kommission Rheinland-Pfalz in Entschließungen der 
Konferenz behandelt und in deren Arbeitskreisen dis- 
kutiert. Auf den drei Konferenzen der Datenschutzbe- 
auftragten des Bundes und der Länder, deren Vorsitz 
im Berichtsjahr das Saarland hatte, wurden Entschhe- 
ßungen zu folgenden Themen gefaßt: 

— Neuregelung des Bundesdatenschutzgesetzes 
(Entschließung vom 5./6. April 1989, Anlage 1) 

— Änderung des Gesetzes zu Artikel 10 GG und der 
Strafprozeßordnung im Rahmen der Poststruktur- 
reform (Entschließung vom 5./6. April 1989, An- 
lage 2) 

— Entwurf eines Gesetzes zur Änderung und Ergän- 
zung des Strafverfahrensrechts (Entschließung 
vom 5./6. April 1989, Anlage 3) 

— Entwurf eines Rentenreformgesetzes 1992 (Ent- 
schließung vom 5./6. April 1989, Anlage 4) 

— Entwürfe eines Bundesverfassungsschutzgesetzes 
(BVerfSchG), eines MAD-Gesetzes (MADG) und 
eines BND-Gesetzes (BNDG) (Entschließung vom 
30. Mai 1989, Anlage 5) 

— Entwurf eines Schengener Zusatzübereinkom- 
mens über den schrittweisen Abbau der Grenz- 
kontrollen (Entschheßung vom 26./27. Oktober 
1989, Anlage 6) 

— Genomanalyse und informationelle Selbstbestim- 
mung (Entschließung vom 26./27. Oktober 1989, 
Anlage 7) 

— Datenschutz in der Europäischen Gemeinschaft 
(Entschließung vom 26. /27. Oktober 1989, Anla- 
ge 8) 

— Entwurf einer EG-Statistikverordnung (Entschlie- 
ßung vom 26./27. Oktober 1989, Anlage 9) 

Mit der Nationalen Kommission für die Informatik und 
die Freiheiten (CNIL) der Französischen Repubhk und 
der beratenden Kommission nach dem Datenschutz- 
gesetz des Großherzogtums Luxemburg habe ich am 
16. März 1989 eine Erklärung zum Datenschutz bei 
dem von den Unterzeichnerstaaten des Schengener 
Übereinkommens geplanten gemeinsamen Informa- 
tionssystem erarbeitet (s. Anlage 12). Überhaupt hat 
sich im Berichtsjahr stärker als bisher gezeigt, daß mit 
dem Zusammenwachsen der europäischen Staaten 
auch eine stärkere Kooperation mit ausländischen Da- 
tenschutzinstitutionen erforderhch ist (s. hierzu insbe- 
sondere den Abschnitt 27 dieses Berichts). 

Nach wie vor zeigte sich als wichtig, daß ich mich als 
Teilnehmer an den Sitzungen und durch Mitarbeit in 
besonderen Arbeitsgremien des Düsseldorfer Kreises, 
in dem die Aufsichtsbehörden der Länder ihre ge- 
meinsamen Probleme beraten, über den Datenschutz 
im nicht- öffenüichen Bereich informieren kann. Ins- 


besondere in den Fällen, in denen der Bundesgesetz- 
geber oder Bundesbehörden aufgrund ihrer Zustän- 
digkeiten Einfluß auf die Datenverarbeitung der Wirt- 
schaft nehmen, zeigt sich, wie wichtig es ist, daß ich im 
Düsseldorfer Kreis als Bindeghed zwischen den jewei- 
hgen Institutionen des Bundes und dem nicht-öffent- 
lichen Bereich wirken kann (s. nachfolgend Ab- 
schnitte 21 und 26). 

Mehrfach habe ich die Gelegenheit wahrgenommen, 
mit den Vertretern von Firmen, die DV-Anlagen her- 
steilen, über zukünftige technische und ökonomische 
Entwicklungen und die daraus zu erwartende Folgen 
für den Datenschutz zu diskutieren. Ich beabsichtige, 
diese Gespräche ebenso fortzusetzen wie die mit Ver- 
tretern von Wirtschaftszweigen, in denen in großem 
Umfang personenbezogene Daten verarbeitet werden 
und in denen deshalb dem Datenschutz eine erhebh- 
che Bedeutung zukommt. 

Vertreter meiner Dienststelle haben auch im Berichts- 
jahr regelmäßig oder bei Bedarf an Sitzungen des in- 
terministeriellen Ausschusses für die Sicherheit in der 
Informationstechnik (ISIT), der Arbeitsgemeinschaft 
für wirtschaftliche Verwaltung (AWV) und von Gre- 
mien des Deutschen Instituts für Normung e. V. (DIN) 
teilgenommen. 


1.5 Öffentlichkeitsarbeit 

Wie auch in den Vorjahren ist das Interesse der Öf- 
fenthchkeit an meiner Arbeit groß. Auch im Berichts- 
jahr hat meine Dienststelle über fünfzig Besucher- 
gruppen betreut. Ein stärkeres Engagement in diesem 
interessanten Aufgabenfeld ist aufgrund der Perso- 
nalstärke der Dienststelle nicht möglich. Ich freue 
mich jedoch darüber, daß mir von den Büros mehrerer 
Mitgheder des Deutschen Bundestages versichert 
wurde, sie legten Wert darauf, regelmäßig Besucher- 
gruppen schicken zu können, da die Gruppen den 
Besuch und die Information in meinem Hause häufig 
als „besonders interessant" bezeichnen. Diese posi- 
tive Annahme ist für meine Mitarbeiter und mich sehr 
wichtig, da gerade über die Besuchergruppen eine 
ÖffenÜichkeit erreicht wird, an die mit den mir sonst 
zur Verfügung stehenden Mitteln Informationen über 
den Datenschutz nur sehr schwer herangetragen wer- 
den können. Zugleich erhalte ich aus den oft sehr offe- 
nen Gesprächen wertvolle Anregungen für meine Ar- 
beit, 

Nach wie vor groß ist das Interesse an den von mir 
herausgegebenen Broschüren 

— Bürgerfibel Datenschutz 

— Der Bürger und seine Daten. 

Die Broschüre „Der Bürger und seine Daten im Netz 
der sozialen Sicherung" wird nach wie vor oft erbeten. 
Leider konnte ich sie im Laufe des Berichtsjahres noch 
nicht an die neueste Entwicklung (insbesondere Be- 
rücksichtigung des Gesundheits-Reformgesetzes und 
des Rentenreformgesetzes) anpassen. Ich hoffe, daß 
mir dies 1990 gehngt und damit eine — wie die Erfah- 
rung zeigt — wichtige Information den Bürgern wie- 
der zur Verfügung gestellt werden kann. Aufgrund 
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von Einzelanforderungen, aber auch von Sammelbe- 
stellungen für Unterrichts- und Schulungszwecke von 
Bildungseinrichtungen, Behörden und Firmen, habe 
ich im Berichtsjahr rund 78 000 Broschüren ver- 
sandt. 

Überwiegend aus aktuellem Anlaß haben meine Mit- 
arbeiter und ich zahlreiche Presse-, Rundfunk- und 
Femsehinterviews gegeben und Journahsten über 
Fragen des Datenschutzes und die damit zusammen- 
hängende Datenverarbeitung informiert. Mein Ein- 
druck bleibt bestätigt, daß meine Dienststelle von vie- 
len Journahsten als hilfreich empfunden wird, wenn 
zum Verständnis von pohtischen Ereignissen Hinter- 
grundwissen über die Datenverarbeitung in der Ver- 
waltung erforderhch ist. In wenigen Fällen bin ich 
wieder von mir aus mit Erklärungen an die ÖffentÜch- 
keit getreten. In diesem Zusammenhang wird mir ge- 
legentiich vorgehalten, daß ich von dieser Möglich- 
keit, aktiv die Öffenthchkeit zu informieren, zu selten 
Gebrauch mache. Ich stelle jedoch häufig fest — und 
dies zeigen insbesondere die Hintergrundgespräche 
mit Journahsten — , daß sich nicht alle Vorgänge im 
Bereich des Datenschutzes medienwirksam aufberei- 
ten lassen. Auch gilt es für mich immer abzuwägen, 
was wichtiger ist: die Öffenthchkeit zu informieren 
oder in intensiven Gesprächen mit einer Behörde für 
die Bürger ein gutes Ergebnis zu erreichen, was häu- 
fig leichter und rascher möghch ist, wenn eine ge- 
wisse Diskretion gewahrt werden kann. 

Zugenommen hat im Berichtsjahr die Nachfrage nach 
Referenten aus meiner Dienststelle für Vorträge und 
Seminarveranstaltungen, bei denen ich häufig auch 
persönhch als Vortragender auftrete. Insbesondere 
bei den Seminaren zeigte sich, daß der Wunsch, mehr 
darüber zu erfahren, wie man mit Computern sicher 
arbeiten kann, deuthch häufiger als früher geäußert 
wird. Es ist erfreuhch, daß die Bundesakademie für 
öffenthche Verwaltung sich gerade um die Veranstal- 
tung solcher Seminare bemüht und sogar bereit ist, 
entsprechende Sonderseminare zu organisieren. 

Der Bundesminister des Innern hat im Berichtsjahr 
wieder Ergebnisse einer Untersuchung über Einstel- 
lungen zu aktuellen Fragen der Innenpohtik vorge- 
legt, die vom Mannheimer Institut für praxisorien- 
tierte Sozialforschung (ipos) Ende April/ Anfang Mai 
1989 durchgeführt wurde. Die Ergebnisse dieser Un- 
tersuchung sind repräsentativ für die wahlberechtigte 
Bevölkerung in der Bundesrepublik Deutschland. Mit 
dieser Untersuchung wurde wieder bestätigt, daß der 
Bundesbeauftragte für den Datenschutz als eine sehr 
wichtige Einrichtung angesehen wird. Dabei lag 
meine Behörde unter den zehn vorgegebenen Institu- 
tionen aus dem Geschäftsbereich des Bundesminister 
des Innern an der dritten Stelle, was angesichts der 
geringen Größe der Dienststelle ein sehr gutes Ergeb- 
nis ist. 


1.6 Die Dienststelle 

Durch die BewilUgung von je einer Planstelle des hö- 
heren und des gehobenen Dienstes im Haushaltsplan 
1990 hat sich die Personalsituation meiner Dienststelle 
verbessert. Es ist nunmehr der bei der Errichtung der 


Dienststelle im Jahre 1977 geplante Personalstand er- 
reicht. Zwischenzeithch hat es jedoch eine solche 
Vielzahl von Entwicklungen gegeben, daß eine wei- 
tere personelle Verstärkung notwendig ist. Wie ich 
bereits in meinem 11. Tätigkeitsbericht ausgeführt 
habe, war die Einrichtung eines selbständigen Refe- 
rats „Informationstechnik“ unumgänghch. Der durch 
den rasch zunehmenden Einsatz von Arbeitsplatz- 
Computern, Systemvernetzungen und den Neuen 
Medien gekennzeichnete Entwicklungsstand der Da- 
tenverarbeitungstechnik hat einen enormen Bera- 
tungs- und KontroUbedarf zur Folge; die Bundesbe- 
hörden, einschließlich der bundesunmittelbaren Kör- 
perschaften im Bereich der Sozialverwaltung, erwar- 
ten — sensibihsiert durch Hackererfolge — zu Recht 
mehr als bisher fachkundige Beratung durch den BfD 
auf dem Gebiet der Datensicherheit. Dazu bin ich 
gesetzhch verpflichtet. 

Gesundheits- und Rentenreform wie auch äußerst 
schwierige datenschutzrechtiiche Probleme im Zu- 
sammenhang mit Fragen der inneren Sicherheit, des 
Ausländer- und Asylrechts, des Ausländerzentralregi- 
sters, des Extremismus, Terrorismus und der Spiona- 
geabwehr, um nur einige Beispiele zu nennen, verlan- 
gen immer mehr Beratung und Kontrolle. 

Auch der ständige Aufgabenzuwachs im internationa- 
len Rahmen ist offenkundig. Der Ausbau der Europäi- 
schen Gemeinschaft und die zunehmende internatio- 
nale Verflechtung rücken Fragen des Datenschutzes 
immer mehr in den Mittelpunkt der Betrachtung und 
bedingen insbesondere im Hinbhck auf eine koordi- 
nierte Entwicklung großen Arbeitsaufwand. 

Die Darstellung der Kontrollen und Beratungen unter 
Nr. 1.2 zeigt deuthch, in welchem Ausmaß meine 
Dienststelle durch die Beratungsaufgabe allein im Be- 
reich der Gesetzgebung gefordert wird. Bei der Betei- 
hgung an umfangreichen Gesetzgebungs werken 
(etwa Rentenreform, Strafverfahrensänderungsge- 
setz, Ausländergesetz) ist für die Durchdringung der 
Entwürfe und ihre Bewertung unter Datenschutz- 
aspekten eine sehr zeitraubende Mitprüfung erforder- 
hch. Die dafür aufzuwendende Arbeitskraft, deren 
Einsatz unbedingt notwendig ist, reduziert naturge- 
mäß die Möghchkeit für Kontrollen. Angesichts des 
zunehmenden Einsatzes von Datenverarbeitungs- 
technik, der erfahrungsgemäß besondere Risiken mit 
sich bringt, ist aber nicht eine Reduzierung, sondern 
eine Erhöhung der KontroUdichte erforderhch. 

Vor diesem Hintergrund werde ich für den Haushalt 
1991 meinen dringhchsten SteUenbedarf darsteUen 
und gleichzeitig entsprechend meinem Personalbe- 
darf im Rahmen des Finanzplanungszeitraums anmel- 
den. 

Ich hoffe, daß ich die notwendige Unterstützung 
finde. 


2 Deutscher Bundestag — PARLAKOM — 

Am 27. Februar 1986 beschloß der Ältestenrat des 
Deutschen Bundestages, „zur Verbesserung der Ar- 
beitsmöghchkeiten und Arbeitsbedingungen seiner 
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Mitglieder und der Mitarbeiterinnen und Mitarbeiter 
ein gemeinsames Informations- und Kommunika- 
tionssystem für das Parlament, die Fraktionen und die 
Wahlkreisbüros der Abgeordneten" einzuführen. Er 
erkannte dabei die Notwendigkeit, „den Problemen 
von Datenschutz und Datensicherheit Rechnung zu 
tragen" und verlangte bereits vor Beginn des vorge- 
sehenen Modellversuchs die Einrichtung eines unab- 
hängigen Datenschutzgremiums, in dem neben Ver- 
tretern der Fraktionen auch die Verwaltung des Deut- 
schen Bundestages mitwirken sollte. Seitdem wurden 
für PARLAKOM rund 60 Mio. DM ausgegeben und 
die Büros von etwa 240 Abgeordneten mit Arbeits- 
platzcomputern ausgerüstet sowie die sonstigen Vor- 
aussetzungen geschaffen. Dabei handelt es sich 
grundsätzlich um Einzelplatzsysteme, von denen je- 
weils zwei im Bonner Büro und eines im Wahlkreis- 
büro des Abgeordneten eingerichtet sind. Bis zu ei- 
nem echten parlamentarischen Informationssystem ist 
noch ein weiter Weg: Ein schneller Informationsaus- 
tausch — etwa eine Abfrage des Gesetzgebungs-In- 
formationssystems GESTA vom Wahlkreisbüro aus — 
ist noch nicht möglich und nur wenige Abgeordnete 
haben die Möglichkeit, über das Netz der Deutschen 
Bundespost Recherchen in externen Datenbanken 
durchzuführen, wie z. B. in denen der Europäischen 
Gemeinschaft. 

In einer vom Ältestenrat erbetenen Stellungnahme 
hatte ich die Notwendigkeit eines integrierten Daten- 
schutzkonzeptes betont, das von den rechtlichen und 
organisatorischen Besonderheiten der drei Anwen- 
dungsbereiche — Abgeordneter, Fraktion, Verwal- 
tung — ausgeht und unter Berücksichtigung der 
Grundsätze von Datenschutz und Datensicherheit 
Empfehlungen und Regelungen zum Schutz perso- 
nenbezogener Daten enthält. Ich habe betont, daß es 
dabei auch darauf ankommt, Prinzipien für die Zuläs- 
sigkeit der Verarbeitung personenbezogener Daten 
zu entwickeln (vgl. 9. TB S. 13 f.; 10. TB S. 14). 

Dem auf Empfehlungen des Ältestenrates eingerich- 
teten Datenschutzgremium liegen inzwischen von der 
Verwaltung überarbeitete Entwürfe eines „Integrier- 
ten Datenschutz- und Datensicherungskonzeptes für 
den Deutschen Bundestag" (Datenschutzkonzept) 
und von „Empfehlungen an die Mitglieder des Deut- 
schen Bundestages für den Einsatz von Informations- 
und Kommunikationstechniken" vor. 

Insbesondere das „Datenschutzkonzept" gibt wich- 
tige und praxisorientierte Hinweise, die nach meiner 
Überzeugung gut geeignet sind, die in PARLAKOM 
verarbeiteten personenbezogenen Daten gegen un- 
berechtigte Benutzung zu schützen und ihre Verfüg- 
barkeit zu erhalten. Ich habe es begrüßt, daß auch den 
Abgeordneten und Fraktionen das Führen von Be- 
standsverzeichnissen — sowohl über die Art der ge- 
speicherten personenbezogenen Daten als auch über 
die Hard- und Software — empfohlen wird, wie sie die 
Vorschriften des § 15 BDSG von den Behörden der 
Bundesverwaltung verlangen. Das „Datenschutzkon- 
zept" berücksichtigt bisher nicht ausreichend die 
rechtliche und organisatorische Unterschiedlichkeit 
der drei Anwendergruppen und geht nicht auf die 
Datenflüsse zwischen diesen Gruppen untereinander 
— z. B. zwischen Abgeordneten und Ausschuß — so- 


wie zwischen ihnen und anderen Stellen ein. Ent- 
scheidender Schwachpunkt ist, daß materielle Fragen 
des Datenschutzes — etwa nach der Zulässigkeit der 
Datenverarbeitung — bisher noch keine Berücksichti- 
gung gefunden haben. Ich hatte der Verwaltung des 
Deutschen Bundestages zunächst empfohlen, den 
Entwurf insoweit zu ergänzen. Bei den weiteren Erör- 
terungen wurde allerdings darauf hingewiesen, daß 
weder das geltende BDSG noch der Regierungsent- 
wurf zu seiner Novellierung auf die besonderen Fra- 
gen eingehen, die bei der Verarbeitung personenbe- 
zogener Daten durch den Deutschen Bundestag und 
seine Mitglieder auftreten, z. B. in bezug auf die Kon- 
trolle der Datenverarbeitung. Die Kommission des Äl- 
stestenrates des Deutschen Bundestages für den Ein- 
satz neuer Informations- und Kommunikationstechni- 
ken und -medien hat deshalb den Ältestenrat aufge- 
fordert, sich im Rahmen der Novellierung des BDSG 
um eine sachgerechte Lösung zu bemühen. Es bleibt 
abzuwarten, welches Ergebnis diese Anregung haben 
wird. Davon wird auch abhängen, welchen Inhalt die 
notwendigen Erläuterungen und Hinweise zur Zuläs- 
sigkeit der Verarbeitung personenbezogener Daten 
und zu den Pflichten der speichernden Stellen im Rah- 
men von PARLAKOM haben werden. 

Im übrigen teile ich auch die Auffassung der Verwal- 
tung des Deutschen Bundestages, die in den oben 
genannten Entwürfen zum Ausdruck kommt, daß der 
Sicherung der in PARLAKOM verarbeiteten perso- 
nenbezogenen Daten wegen der möglichen Folgen 
bei einer mißbräuchlichen Einsichtnahme oder Ver- 
wendung besondere Bedeutung beizumessen ist. 

Um mir einen Eindruck vom erreichten Sicherheitsni- 
veau zu verschaffen, kontrollierte ich im September 
1989 die von der Verwaltung gemäß § 6 BDSG getrof- 
fenen organisatorischen und technischen Maßnah- 
men zur Sicherstellung des Datenschutzes bei PAR- 
LAKOM. Dabei beschränkte sich die Kontrolle auf sol- 
che Geräte und Verfahren, die nur von der Verwal- 
tung für eigene Zwecke eingesetzt waren. Mir wurde 
erklärt, dies treffe auf die etwa 90 Geräte im Schu- 
lungszentrum und im Benutzer-Servicezentrum zu, 
die zur Aus- und Weiterbildung sowie zur weiteren 
Betreuung der Anwender im parlamentarischen Be- 
reich betrieben werden. Nach Angaben der Verwal- 
tung werden in diesem Zusammenhang ausschließ- 
lich „Übungsdateien" benutzt; personenbezogene 
Daten existierender natürlicher Personen werden we- 
der gespeichert noch verarbeitet. 

Von der Datenschutzkontrolle ausgenommen waren 
sowohl die von den Abgeordneten selbst benutzten 
Geräte als auch die etwa 30 im organisatorischen Um- 
feld der parlamentarischen Arbeit eingesetzten Ge- 
räte, d. h. im Bereich der Vizepräsidenten und in den 
Sekretariaten von sieben Ausschüssen des Deutschen 
Bundestages. 

Wie oben dargelegt, handelt es sich bei den PARLA- 
KOM-Geräten um Einzelplatzrechner; die Hardware 
kann aus einer Liste von derzeit sieben verschiedenen 
Herstellern ausgesucht werden. Die vorhandene Soft- 
ware erlaubt die Anwendungen 
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— Textverarbeitung, 

— Ablageverwaltung, 

— Adreßverwaltung, 

~ Terminkalender, 

— Teletex, 

— Zugang zu eigenen Datenbanken des Deutschen 
Bundestages sowie 

— für die Abgeordneten, die bereits am Modellver- 
such teilgenommen haben: Zugang zu öffentlichen 
Datenbanken sowie zu anderen über das Daten- 
netz der DBF erreichbaren Rechnern. 

Ich habe den Eindruck gewonnen, daß sowohl die 
Grundeinweisung und die Fortbildung als auch die 
Unterstützung der Anwender nach einem sorgfältig 
durchdachten, überzeugenden Konzept erfolgen. Po- 
sitiv hervorzuheben ist, daß bereits im Rahmen eines 
Basiskursus auf Probleme der Datensicherung sowie 
Lösungsmöglichkeiten hingewiesen wird. Es er- 
scheint jedoch unerläßlich, auch auf Aspekte der Er- 
forderhchkeit der Datenverarbeitung einzugehen und 
die entsprechende Unterrichtseinheit insoweit zu er- 
weitern. Für die bereits geschulten Anwender kommt 
die Einrichtung entsprechender Workshops in Frage. 
Begrüßt habe ich, daß eine Reihe von Datensiche- 
rungsforderungen bei den PARLAKOM-Geräten 
schon Berücksichtigung gefunden haben. So besteht 
die Möglichkeit, durch Festlegen eines Paßwortes die 
Adreßverwaltung und die Kommunikationsanwen- 
dungen zu schützen. Auch wurde mir mitgeteilt, daß 
die Adreßdateien verschlüsselt abgespeichert wer- 
den. Dadurch sind dem Anwender mit „normaler" 
Ausbildung Zugriffe auf die entsprechenden Anwen- 
dungen nur in dem Umfange eröffnet, wie sie ihm der 
Befugte — z. B. der Abgeordnete — gestattet hat. 
Einem Anwender mit weitergehenden Kenntnissen ist 
es jedoch grundsätzlich möglich, sich Zugang zum 
Betriebssystem zu verschaffen und dann die genann- 
ten Schutzmechanismen zu umgehen. Ich habe daher 
der Verwaltung des Deutschen Bundestages empfoh- 
len, zumindest bei der Verarbeitung sensiblerer per- 
sonenbezogener Daten zusätzliche Maßnahmen zum 
Schutz gegen unbefugten Zugriff zu treffen. Solche 
„Sicherheitspakete" werden auf dem Markt von meh- 
reren Herstellern angeboten (s. hierzu 24.2.4 sowie 
11. TB S. 84 f.). Damit kann auch ein generelles, hier 
besonders wichtiges Problem der elektronischen Da- 
tenverarbeitung gelöst werden: „Gelöschte" Daten 
(Briefe usw.) bleiben in der Regel im Speicher (Platte, 
Diskette) erhalten und grundsätzlich lesbar; lediglich 
der Dateiname wird im „Inhaltsverzeichnis" gelöscht 
und damit das Auffinden erschwert. Einige Sicher- 
heitspakete ermöglichen demgegenüber ein wirkli- 
ches (physikalisches) Löschen und erhöhen auch hier- 
durch die Sicherheit. 

Insgesamt habe ich den Eindruck gewonnen, daß die 
Verwaltung des Deutschen Bundestages in verstärk- 
tem Maße den Problemen des Datenschutzes und der 
Datensicherheit Aufmerksamkeit zugewandt hat. 
Dies kommt u. a. in den erarbeiteten Entwürfen einer 
neuen „Dienstanweisung Datenschutz" und einer 
„Dienstanweisung zur Überwachung der Einhaltung 
datenschutzrechtlicher Vorschriften" zum Ausdruck. 


Ich gehe davon aus, daß diese Entwürfe demnächst in 
Kraft gesetzt werden. 


3 Innere Verwaltung 
3.1 Melderecht 

Die Bundesregierung hat im Laufe des Berichtsjahres 
den Entwurf eines Ersten Gesetzes zur Änderung des 
Melderechtsrahmengesetzes verabschiedet. Die erste 
Lesung im Bundesrat hat stattgefunden; der Deutsche 
Bundestag hat den Entwurf u. a. an den Innenaus- 
schuß überwiesen. 

Die Bundesregierung hat im Laufe des bisherigen 
Verfahrens nur sehr wenige meiner gegenüber dem 
Bundesminister des Innern gemachten Vorschläge 
und Anregungen zu datenschutzrechtlichen Verbes- 
serungen des Melderechtsrahmengesetzes (siehe 
auch 8. TB S. 10) übernommen. Von diesen Anregun- 
gen, die insbesondere auf Empfehlungen der Landes- 
beauftragten für den Datenschutz zurückgehen — die 
Länder sind bekanntlich für die Durchführung des 
Melderechts verantwortlich — greife ich für den Be- 
richt zwei heraus, die für den Bürger von besonderer 
Bedeutung sind: 

— In § 12 MRRG ist geregelt, welche Wohnung eines 
Einwohners, der mehrere Wohnungen hat, seine 
Hauptwohnung ist; u. a. heißt es in § 12 Abs. 1 
MRRG: „Der Einwohner hat der Meldebehörde 
mitzuteilen, welche Wohnung seine Hauptwoh- 
nung ist." Dieser Satz soll in dem vorliegenden 
Entwurf gestrichen werden. Statt dessen erweitert 
der Entwurf § 12 um einen Absatz 4, der den Ein- 
wohner verpflichtet, Angaben zur Feststellung der 
Sachverhalte nach den Absätzen 2 und 3 zu ma- 
chen. Damit würde eine neue Auskunftspflicht der 
Meldepflichtigen gegenüber der Meldebehörde 
begründet. Hiernach könnte die Meldebehörde 
sehr sensible Angaben bei einem Betroffenen er- 
fragen, um Anhaltspunkte und Gründe für die vor- 
wiegende Benutzung einer Wohnung zu erhalten 
(z. B. dauerndes Getrenntleben von der Familie 
oder Entscheidungen über das Personensorge- 
recht). Ich halte die gegenwärtige Regelung für 
ausreichend. Mir sind keine Gründe bekannt ge- 
worden, die eine solche Erweiterung der Aus- 
kunftspflicht gegenüber den Meldebehörden 
rechtfertigen. 

— Im Zusammenhang mit den im Jahre 1989 durch- 
geführten Wahlen, wurde ich von verschiedenen 
Seiten gefragt, welche Möglichkeiten ein Bürger 
hat, sich gegen Wahlwerbung zu schützen, insbe- 
sondere wenn der sogenannten Wahlwerbung 
Kauf- und Abonnementsaufforderungen beigefügt 
sind, die über das hinausgehen, was als eigentliche 
Wahl Werbung — nämhch Darstellung der politi- 
schen Ziele einer Partei — zu verstehen ist. Meine 
Position, die sich auch in den Landesmeldegeset- 
zen von Bayern und Berlin findet, den betroffenen 
Bürgern ein Widerspruchsrecht gegen solche Aus- 
künfte einzuräumen, versteht sich vor folgendem 
Hintergrund: Nach § 22 Abs. 1 MRRG dürfen die 
Meldebehörden Parteien und Wählergruppen im 
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Zusammenhang mit Wahlen zum Deutschen Bun- 
destag oder zum Europäischen Parlament in den 
sechs der Wahl vorangehenden Monaten Auskunft 
aus dem Melderegister über Vor- und Familienna- 
men, akademische Grade und Anschriften von 
Wahlberechtigten erteilen. Für die Zusammenset- 
zung dieser sogenannten Melderegisterauskunft 
in besonderen Fällen ist das Lebensalter der Be- 
troffenen bestimmend; die Geburtstage der Wahl- 
berechtigten dürfen dabei nicht mitgeteilt werden. 
Nach dieser Vorschrift kann sich kein betroffener 
Bürger einer solchen Wahlwerbung entziehen, 
wenn Wahlen zum Deutschen Bundestag oder zum 
Europäischen Parlament anstehen. Bei der Vielge- 
staltigkeit unserer Parteienlandschaft ist es den 
Meldebehörden und den Innenministerien der 
Länder kaum möglich, die Einhaltung der Zweck- 
bestimmung dieser Daten zu kontrollieren. Jede 
für eine Wahl zugelassene Partei kann somit — so 
auch die Auffassung des Bundesministers des In- 
nern — von jeglicher Meldebehörde eine Auskunft 
erlangen, die sich auf alle Wahlberechtigten be- 
zieht. Eine im ganzen Bundesgebiet zugelassene 
Partei könnte sich somit beinahe ein komplettes 
Register aller Bundesbürger anlegen. Nach dem 
Melderechtsrahmengesetz und den Landesmelde- 
gesetzen darf sie diese Daten zwar nur für den 
Zweck der Wahlwerbung verwenden. Eine Kon- 
trolle der Einhaltung dieser Zweckbindung kann 
aber außerordentlich schwierig sein, z. B. bei einer 
Partei, die sich nach einer Wahl wieder auflöst. 

Der Bundesminister des Innern hat mir mittler- 
weile signalisiert, daß er sich einer Erweiterung 
des § 22 Abs. 1 MRRG um ein Widerspruchsrecht 
der Bürger nicht widersetzen würde, wenn eine 
solche Ergänzung des Melderechtsrahmengeset- 
zes in den Beratungen der Ausschüsse des Deut- 
schen Bundestages vorgeschlagen werden sollte. 

Ich werde diese und weitere Überlegungen zur daten- 
schutzrechtlichen Verbesserung des Melderechtsrah- 
mengesetzes in die Ausschußberatungen des Deut- 
schen Bundestages einbringen. 


3.2 Ausländerzentralregister 

3.2.1 Kontrolle beim Ausländerzentralregister 

Aufgrund der Eingabe eines Bürgers habe ich beim 
Ausländerzentralregister kontrolliert, ob Daten des 
Petenten, der mittlerweile die deutsche Staatsangehö- 
rigkeit erworben hatte, noch im Ausländerzentralregi- 
ster (AZR) gespeichert waren. Dies war nicht der 
Fall. 

Im Zusammenhang hiermit habe ich mich auch mit 
dem Benachrichtigungsverfahren befaßt, in dem das 
AZR zwecks Löschung im Register über die Einbürge- 
rung eines Ausländers unterrichtet wird. Nach 
Nr. 5.21 der Verwaltungsbestimmungen über den 
Verkehr zwischen den Ausländerbehörden und dem 
Bundesverwaltungsamt hat die Ausländerbehörde 
das AZR über den Erwerb der deutschen Staatsange- 
hörigkeit oder der Rechtsstellung als Deutscher im 
Sinne des Artikel 116 Abs. 1 GG zu unterrichten. Um 


die Wirksamkeit des Benachrichtigungsverfahrens 
kontrollieren zu können, habe ich gemeinsam mit 
dem Bundesverwaltungsamt ein zeitlich begrenztes 
Prüfprogramm zur Feststellung von Fällen entwickelt, 
in denen mangels Mitteilung an das AZR die Daten 
eingebürgerter Ausländer dort nicht gelöscht worden 
sind. Die Auswertung hat eine unbefriedigend hohe 
Fehlerquote ergeben. Von den 600 ausgesuchten Ein- 
zelfällen war in 34 Fällen keine Mitteilung an das AZR 
erfolgt. An der Auffassung des Bundesverwaltungs- 
amtes, mit der im Rahmen des neuen AZR vorgesehe- 
nen Datenfernübertragung von den Ausländerbehör- 
den an das AZR lasse sich diese Fehlerrate verringern, 
habe ich Zweifel geäußert. Ich habe vielmehr empfoh- 
len zu prüfen, ob nicht das bislang über zwei Etappen 
führende Informationsverfahren (Meldung der Ein- 
bürgerungsbehörde an die Ausländerbehörde, so- 
dann Mitteilung der Ausländerbehörde an das AZR) 
durch ein einstufiges Verfahren, nämlich der direkten 
Meldung der Einbürgerungsbehörde an das AZR, er- 
setzt werden muß. Zudem halte ich die Mitteilung an 
das AZR für so bedeutsam, daß sie in einer Rechts- 
norm geregelt werden sollte. Eine Äußerung des Bun- 
desministers des Innern zu dieser Problematik liegt 
mir bisher noch nicht vor. 

Ebenfalls durch die Eingabe eines Bürgers bin ich dar- 
auf aufmerksam geworden, daß für eine Auskunft aus 
dem Ausländerzentralregister eine Gebühr von 
10,00 DM erhoben worden war. Dies ist zwar nach der 
Datenschutzgebührenordnung möglich, jedoch hat 
der Bundesminister des Innern den obersten Bundes- 
behörden schon 1979 geraten, bei der Erhebung der 
Gebühren von der Ausnahmeregel des § 3 der Daten- 
schutzgebührenordnung großzügig Gebrauch zu ma- 
chen. Danach kann auf die Gebühr von 10,00 DM ver- 
zichtet werden, wenn es sich z. B. um eine einfache 
schriftliche Auskunft handelt. In dem mir bekannt ge- 
wordenen Fall habe ich erreicht, daß dem Petenten 
die bereits entrichtete Gebühr erstattet worden ist. 
Insofern begrüße ich auch, daß im Rahmen der Novel- 
lierung des Bundesdatenschutzgesetzes die klare Re- 
gelung vorgesehen wird, daß eine Gebühr für die Aus- 
kunftserteüung von Behörden und sonstigen öffentli- 
chen Stellen an den Betroffenen nicht mehr erhoben 
wird. 


3.2.2 Regierungsentwurf eines Gesetzes über das 
Ausländerzentral register 

Die Bundesregierung hat im August 1989 den Regie- 
rungsentwurf eines Gesetzes über das Ausländerzen- 
tralregister (AZR-Gesetz, BT-Drucksache 11/5828) 
beschlossen. Ein Vergleich dieses Entwurfs mit dem 
früheren Referentenentwurf, zu dem ich die wichtig- 
sten datenschutzrechtlichen Kritikpunkte in meinem 
Elften Tätigkeitsbericht (S. 16 f.) verdeutlicht habe, 
läßt erkennen, daß meine Vorschläge weitgehende 
Berücksichtigung gefunden haben. Unabhängig hier- 
von bleibt es freilich bei der schon in meinen früheren 
Berichten (9. TB S. 15 f., 11. TB S. 16 f.) getroffenen 
Aussage, daß es ergänzend zu den registerrechtlichen 
Vorschriften auch der Beseitigung von datenschutz- 
rechtlichen Defiziten im Bereich des Ausländerrechts 
bedarf. Dies gilt namentlich für die auch von den Lan- 
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desbeauftragten für den Datenschutz immer wieder 
artikuherten Fragen, welche Ereignisse Einreisebe- 
denken begründen und in welcher Weise AZR-Aus- 
künfte, in denen Einreisebedenken vermerkt sind, 
verwertet werden dürfen. 

Positive Erwähnung verdient, daß der Bundesminister 
des Innern meiner Forderung nach notwendiger Er- 
gänzung des Entwurfs um Regelungen über die Lö- 
schung gespeicherter Daten durch Einfügung einer 
Vorschrift über „Berichtigung, Löschung und Sper- 
rung von Daten" entgegengekommen ist. Wichtig ist 
dabei besonders die ausdrückhche Klarstellung, daß 
Daten von der Registerbehörde zu löschen sind, wenn 
der Betroffene die deutsche Staatsangehörigkeit er- 
worben hat oder sich nach der Speicherung seiner 
Daten herausstellt, daß er Deutscher im Sinne des 
Artikels 116 Abs. 1 des Grundgesetzes ist (vgl. oben 
3.2.1). Desgleichen folgt der Regierungsentwurf mei- 
nen Empfehlungen, zum Zwecke datenschutzrechth- 
cher Kontrolle wie auch der Berichtigung unrichtiger 
AZR-Auskünfte (z. B. nach Berichtigung eines unrich- 
tig mitgeteilten und gespeicherten Datums durch die 
mitteilende Ausländerbehörde) eine Protokolherung 
von Datenübermittlungen vorzusehen. Die vorgese- 
hene Regelung umfaßt sowohl Auskünfte, die im her- 
kömmlichen Verfahren als auch solche, die automati- 
siert erteilt werden. Positiv ist, daß auf die in meinem 
Elften Tätigkeitsbericht zitierte und kritisierte Rege- 
lung verzichtet wurde, die Aussiedler mit der Vermu- 
tung belastet, Ausländer zu sein, wenn ihr Status nach 
sechs Monaten noch nicht festgestellt ist. 

Die Regelung über Abrufe im automatisierten Verfah- 
ren betrachte ich als einen Kompromiß. Das zweistu- 
fige Konzept enthält einen Maximalkatalog von Be- 
hörden, die zum automatisierten Abrufverfahren zu- 
gelassen werden können, unterwirft in diesem Rah- 
men aber jede einzelne Behörde einem Zulassungs- 
verfahren nach Kriterien, die aufgrund meiner Emp- 
fehlungen in den Entwurf Eingang gefunden haben. 
Voraussetzung für die Einrichtung eines automatisier- 
ten Abrufverfahrens im Einzelfall ist, daß es wegen 
der „Vielzahl der Übermittlungsersuchen" oder we- 
gen „der besonderen Eilbedürftigkeit unter Berück- 
sichtigung der schutzwürdigen Interessen der Betrof- 
fenen" angemessen ist. Außerdem müssen die „zur 
Datensicherung erforderhchen technischen und orga- 
nisatorischen Maßnahmen" ergriffen worden sein. 
Diese Beschränkungen sollten — hierfür enthält der 
Regierungsentwurf eine Verordnungsermächti- 
gung — im Rahmen der in Vorbereitung befindhchen 
Verordnung zur Durchführung des AZR-Gesetzes 
präzisiert werden, um — besonders von Landesbeauf- 
tragten für den Datenschutz geäußerte — Befürchtun- 
gen auszuräumen, von den Möglichkeiten des auto- 
matisierten Abrufs könne in einem unangemessenen 
und nicht erforderlichen Maße Gebrauch gemacht 
werden. 

Kritik an dem Regierungsentwurf habe ich in bezug 
auf eine Regelung geltend gemacht, die für nicht mit 
grenzpohzeilichen Aufgaben betraute sonstige Poli- 
zeivollzugsbehörden sowie für Behörden der Staats- 
anwaltschaft die Möghchkeit vorsieht, über im Regi- 
ster näher beschriebene Standarddaten des Betroffe- 
nen hinaus die im Register gespeicherten „weiteren 


Daten" im automatisierten Verfahren abzurufen (§ 10 
Abs. 2 i. V. m. § 16 des Regierungsentwurfs). Die Re- 
gelung des Entwurfs begegnet deshalb Bedenken, 
weil einerseits § 10 Abs. 2 davon ausgeht, daß die über 
die Grunddaten hinausgehenden Daten nur dann für 
die in § 10 Abs. 1 genannten Stellen erforderhch sind, 
wenn die Grunddaten zur Aufgabenerfüllung nicht 
ausreichen, was nur im Einzelfall geprüft werden 
kann. Andererseits unterläge die abrufberechtigte 
Stelle, wenn sie online abrufen kann, allenfalls einer 
nachträglichen Kontrolle. Die Stellungnahme des 
Bundesrates zu § 10 des Regierungsentwurfs (Nr. 18) 
bringt leider keine Verbesserung, sondern eine daten- 
schutzrechtliche Verschlechterung. Die Übermittlung 
der im Register gespeicherten Daten — also nicht nur 
der Grunddaten — soll danach zur durchgängigen 
Routine der Antwort auf Auskunfts ersuchen dieser 
Behörden (und zusätzhch der Gerichte) werden. Ich 
trete für eine gut kontrolherbare differenzierende Lö- 
sung ein, die unter Gesichtspunkten des Datenschut- 
zes wie auch der Praktikabihtät den automatisierten 
Abruf auf die Informationen beschränkt, die die ge- 
nannten Behörden tatsächhch in der Regel brau- 
chen. 


3.3 Neuregelung des Ausländerrechts 

Auf die Notwendigkeit, Eingriffe in das informatio- 
neile Selbstbestimmungsrecht von Ausländern auf 
klarere rechthche Grundlagen zu stellen und daten- 
schutzrechÜiche Defizite nicht nur im Bereich des 
Ausländerzentralregisters, sondern auch im materiel- 
len Ausländerrecht aufzuarbeiten, habe ich schon seit 
Jahren hingewiesen (vgl. 11. TB S. 16 f. sowie oben 
3.2.2). Als eine Gelegenheit, nunmehr wesentliche 
Verbesserungen zu erreichen, betrachte ich den Ent- 
wurf für ein Gesetz zur Neuregelung des Ausländer- 
rechts. Wenn die engen Fristen für eine Äußerung zu 
diesem mir Ende September 1989 zugegangenen Ent- 
wurf auch kaum Möghchkeiten für die notwendige 
Abstimmung mit den Landesbeauftragten für den Da- 
tenschutz ließen, so läßt sich in vorläufiger Bewertung 
doch feststellen, daß die in der ursprünglichen Fas- 
sung des Entwurfs zunächst unzureichenden daten- 
schutzrechthchen Regelungen aufgrund meiner Stel- 
lungnahmen sowie eines intensiven Dialogs mit dem 
Bundesminister des Innern, in den auch andere Res- 
sorts einbezogen waren, inzwischen deuüiche Ver- 
besserungen erfahren haben. 

Besonders zu nennen sind: 

— Das Prinzip, daß personenbezogene Informationen 
in erster Linie beim Betroffenen selbst zu erheben 
sind. 

Der Dialog mit dem Betroffenen soll also den Vor- 
rang vor der Informationsgewinnung bei anderen 
Stellen haben. 

— Vermehrte Transparenz. 

Die Rechte des Betroffenen, über seine personen- 
bezogenen Daten Auskunft zu erhalten und über 
Informationsflüsse an Dritte informiert zu werden, 
sollen verstärkt werden. 
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— Deutlichere Zweckbindung. 

Personenbezogene Informationen sollen grund- 
sätzlich nur der Ausführung des vorgesehenen Ge- 
setzes und ausländerrechtlicher Bestimmungen in 
anderen Gesetzen dienen. 

— Verbesserter Schutz besonderer Geheimhaltungs- 
interessen, wie Arztgeheimnis, Sozialgeheimnis, 
Steuergeheimnis etc. 

Das Prinzip, daß bei der Informationsgewinnung 
entsprechende gesetzliche Verwendungsregelun- 
gen zu beachten sind, soll ausdrücklich festgelegt 
werden. Durchbrechungen sollen im überwiegen- 
den Allgemeininteresse nur in sehr engen im Ge- 
setz selbst präzis bestimmten Ausnahmefällen zu- 
lässig sein. 

Inzwischen ist der Gesetzentwurf vom Bundeskabi- 
nett beschlossen und dem Bundesrat zugeleitet wor- 
den. Ich werde die weiteren Beratungen mit Aufmerk- 
samkeit verfolgen. 


3,4 Gesundheitsdaten von Asylbewerbern 

Im Zehnten und Elften Tätigkeitsbericht (S. 15 bzw. 
S. 16) habe ich zu der Frage einer ausreichenden 
Rechtsgrundlage für routinemäßige ärztliche Untersu- 
chungen von Asylbewerbern berichtet. Nach Mittei- 
lung des Bundesministers für Jugend, Familie, Frauen 
und Gesundheit hat der damit befaßte Ausschuß für 
Seuchenhygiene inzwischen einen Bericht über den 
erforderlichen Umfang von Untersuchungen und ei- 
nen darauf gestützten Vorschlag vorgelegt; der Be- 
richt ist in einem nächsten Schritt von der Arbeitsge- 
meinschaft der Leitenden Medizinalbeamten der Län- 
der zu beraten. 

Nach dem Bericht ist es in der Regel erforderlich, aber 
auch ausreichend, dem Asylbewerber ein Programm 
von Untersuchungen anzubieten, das nur mit Einwil- 
ligung des Betroffenen durchgeführt wird. Das Pro- 
gramm soll Untersuchungen auf übertragbare Krank- 
heiten und — aus fürsorgerischen Gründen — auch 
Untersuchungen hinsichtlich anderer Krankheiten 
enthalten, deren Erkennung grundsätzlich allein im 
Interesse des Asylbewerbers liegt. Routinemäßige 
HlV-Untersuchungen werden entsprechend dem Be- 
schluß der 59. Gesundheitsministerkonferenz vom 
17./18. November 1988 nicht als erforderlich angese- 
hen. Im Hinblick auf die Einwilligung soll der Asylbe- 
werber in geeigneter Form über die Freiwilligkeit so- 
wie über Zweck und Umfang der Untersuchungen 
informiert werden. 

Ergänzend verweist der Bericht darauf, daß im Einzel- 
fall bei Vorliegen bestimmter Voraussetzungen so- 
wohl die Gesundheitsbehörde nach dem Bundesseu- 
chengesetz als auch die Ausländerbehörde auf der 
Grundlage des Asylverfahrensgesetzes verpflich- 
tende Anordnungen zu ärztlichen Untersuchungen 
des Asylbewerbers treffen kann. 

Aus der Sicht des Datenschutzes ist es erfreulich, daß 
der Umfang der ärztlichen Untersuchungen, d. h. der 
Eingriff in das informationelle Selbstbestimmungs- 
recht des Asylbewerbers, unter dem Gesichtspunkt 


der Erforderlichkeit eingegrenzt wird und die Ent- 
scheidung über die Durchführung dieser Untersu- 
chungen weitgehend bei dem Betroffenen selbst ver- 
bleiben soll. Ich gehe dabei davon aus, daß der Asyl- 
bewerber das jeweils angebotene Untersuchungs- 
programm nicht nur vollständig akzeptieren oder ab- 
lehnen kann, sondern seine Einwilligung auch auf 
Teile des Untersuchungsprogramms beschränken 
darf. Vor seiner Entscheidung ist der Asylbewerber 
ausreichend zu unterrichten und — auch dies emp- 
fiehlt der Bericht — dabei insbesondere darauf hinzu- 
weisen, daß die Ergebnisse der Untersuchungen kei- 
nen Einfluß auf das Asylverfahren haben. 

Soweit der Bericht als Grundlage für die Anordnung 
von zwangsweisen Untersuchungen den § 20 Abs. 1 
Satz 2 Asylverfahrensgesetz nennt, verweise ich auf 
meinen Zehnten Tätigkeitsbericht (S. 15), in dem ich 
vor geschlagen habe, im Hinblick auf das Gebot der 
Normenklarheit präzisere Gesetzesvorschriften für 
etwa erforderliche zwangsweise ärztliche Untersu- 
chungen zu schaffen. 


3.5 Neue Personalausweise und Pässe 

3.5.1 Datenübermittlung an die Bundesdruckerei 

Die Einhaltung datenschutzrechtlicher Vorschriften 
durch Bundesbehörden im Verfahren der Beantra- 
gung und Herstellung neuer Personalausweise und 
Pässe war für mich auch im zurückliegenden Jahr ein 
wichtiges Thema. Bei einer Kontrolle der Bundes- 
druckerei habe ich erneut (s. 11. TB S. 18) festgestellt, 
daß der Bundesdruckerei Anträge auf Ausstellung 
von Personalausweisen und Pässen zugehen, die oft- 
mals personenbezogene Daten enthalten, die zwar für 
die Ausweisbehörden, nicht aber für die Bundesdruk- 
kerei von Bedeutung sind. Darauf habe ich den Bun- 
desminister des Innern hingewiesen und ihn gebeten, 
in Kontakten mit den Innen Verwaltungen der Länder 
für Abhilfe zu sorgen. Bedauerlicherweise hält der 
Minister an seinem Standpunkt fest, es handele sich 
nicht um Datenübermittlungen von Ausweisbehörden 
an die Bundesdruckerei. Die Bundesdruckerei produ- 
ziere die Personalausweise und Reisepässe — so 
drückt er sich aus — nur als „Schreibmaschine" im 
Auftrag der Personalausweis- und Paßbehörden der 
Länder. Ihre Verantwortung erschöpfe sich in der 
drucktechnischen Qualität des für die zuständigen 
Behörden herzustellenden Ausweispapiers, während 
die Personalausweis- und Paßbehörden als ausstel- 
lende Behörden die alleinige Verantwortung für Rich- 
tigkeit und Vollständigkeit der Ausweis dokumente 
trügen. 

Von einer Datenverarbeitung im Auftrag könnte aber 
— wie ich schon in meinem Elften Tätigkeitsbericht 
(S. 18 f.) näher aufgeführt habe — nur dann ausgegan- 
gen werden, wenn sich der Auftrag ausschließlich auf 
die Verarbeitung personenbezogener Daten bezöge. 
Nach dem Willen des Gesetzgebers ist der Bundes- 
druckerei die Herstellung der Personalausweise und 
Pässe aber in eigener Verantwortung übertragen wor- 
den. Eine Übermittlung von Daten, die sie zu dieser 
Aufgabenerfüllung nicht benötigt, ist mit dem Grund- 
satz der Erforderlichkeit nicht vereinbar. 
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Diese Auffassung wird auch von den Landesbeauf- 
tragten für den Datenschutz geteilt. Sie haben die 
Innenminister ihrer Länder unterrichtet und entspre- 
chende datenschutzrechtliche Empfehlungen gege- 
ben. Der Bundesminister des Innern sollte — so emp- 
fehle ich — Bemühungen, hier Abhilfe zu schaffen, 
nachdrücklich unterstützen. 


3.5.2 Rückgabe fehlerhafter Ausweise an die 
Bundesdruckerei 

Nach Ziffer 6.7.3 der Allgemeinen Verwaltungs Vor- 
schriften zur Durchführung des Paßgesetzes hat die 
Paßbehörde bei fehlerhaft hergestellten Reisepässen 
den Antrag unter Vergabe einer neuen Seriennum- 
mer erneut an die Bundesdruckerei zu senden. Dabei 
sind in dem Antrag die bisherige Seriennummer 
durchzustreichen und der fehlerhafte Reisepaß beizu- 
fügen. Die Paßbehörde hat den fehlerhaften Reisepaß 
zuvor durch Abschneiden der linken unteren Ecke 
ungültig zu machen. Stellt die Bundesdruckerei fest, 
daß dies nicht geschehen ist, macht sie den Reisepaß 
unverzüglich nach Eingang ungültig. Die fehlerhaften 
und ungültigen Reisepässe werden von der Bundes- 
druckerei vernichtet. Über die Vernichtung ist eine 
Niederschrift anzufertigen. Zweck dieser unter mei- 
ner Mitwirkung geschaffenen Vorschrift ist sicherzu- 
stellen, daß zu einer Person nur ein gültiger Reisepaß 
besteht und kein falsches aber äußerlich korrektes 
Personaldokument in Umlauf kommt. 

Im Rahmen der Kontrolle bei der Bundesdruckerei 
habe ich festgestellt, daß die Paßbehörden in zuneh- 
mendem Maße diese Vorschrift nicht beachten und 
den fehlerhaften Ausweis nicht an die Bundesdrucke- 
rei zurückgeben. Die Bundesdruckerei hat, um Nach- 
teile für den Bürger zu vermeiden, zwar neue Reise- 
pässe hergestellt und der Paßbehörde ausgehefert, 
intern aber die fehlende Rückgabe dokumentiert. 

Ich habe den BMI gebeten, in Kontakten mit den 
Innenressorts der Länder auf die Einhaltung der ge- 
nannten Vorkehrungen zur Gewährleistung der da- 
tenschutzrechtlichen Prinzipien des Paßgesetzes hin- 
zuwirken. Darüber hinaus habe ich ihn darauf hinge- 
wiesen, daß sich die Problematik nicht nur in bezug 
auf Reisepässe, sondern auch in Bezug auf Personal- 
ausweise stellt. Gleichzeitig habe ich die Landesbe- 
auftragten für den Datenschutz auf diese Problematik 
aufmerksam gemacht. 

Der Bundesminister des Innern ist meiner Empfeh- 
lung erfreulicherweise gefolgt und hat die Innenmini- 
ster/-senatoren der Länder darauf hingewiesen, daß 
im Interesse eines lückenlosen Nachweises über den 
Verbleib aller in der Bundesdruckerei hergestellten 
Pässe und Personalausweise die Einhaltung dieser 
Regelungen unverzichtbar ist. Nach meinem bisheri- 
gen Kenntnisstand ist aber im Verhalten der Personal- 
ausweis- und Paßbehörden bislang keine Änderung 
eingetreten. Falls die Bemühungen auch der Landes- 
beauftragten für den Datenschutz nicht zu einer Ver- 
besserung führen, wird zu erwägen sein, der Bundes- 
druckerei zu empfehlen, die Auslieferung des Zweit- 
dokuments jeweils auszusetzen, bis ihr — den Ver- 


waltungsvorschriften gemäß — das fehlerhafte Erst- 
dokument zugegangen ist. 


3.6 Zivildienst 

3.6.1 Aufbewahrung von Anerkennungsunterlagen 

Über Probleme der Aufbewahrung von Anerken- 
nungsunterlagen der anerkannten Kriegsdienstver- 
weigerer habe ich bereits mehrfach, zuletzt im Elften 
Tätigkeitsbericht (S. 19), berichtet. 

Mit dem Zweiten Gesetz zur Änderung des Knegs- 
dienstverweigerungs-Neuordnungsgesetzes hat der 
Gesetzgeber nunmehr erfreulicherweise durch Er- 
gänzung des § 2 des Kriegsdienstverweigerungsge- 
setzes eine gesetzliche Regelung über die Vernich- 
tung der Akten des Anerkennungsverfahrens getrof- 
fen. Danach werden diese Akten, die die besonders 
schutzwürdigen Daten über die Gewissensentschei- 
dung des Betroffenen enthalten, mit Ausnahme des 
Anerkennungsbescheides spätestens sechs Monate 
nach Ableistung des Zivildienstes vernichtet. In den 
Fällen, in denen ein anerkannter Kriegsdienstverwei- 
gerer nicht zum Zivildienst herangezogen wird, wer- 
den die Akten über die Anerkennungsverfahren nach 
Ablauf des Jahres, in dem er das 32. Lebensjahr voll- 
endet hat, vernichtet. 

Auch für diejenigen Kriegsdienstverweigerer, die vor 
dem Inkrafttreten dieser Regelung ihren Zivildienst 
abgeleistet haben, sieht das Gesetz Regelungen vor: 
Deren Akten über das Anerkennungsverfahren wer- 
den innerhalb von drei Jahren nach Inkrafttreten des 
Gesetzes vernichtet. 

Der Bundesminister für Jugend, Familie, Frauen und 
Gesundheit hat mich wissen lassen, das Bundesamt 
für den Zivildienst werde in Kürze in das Vernich- 
tungsverfahren — über den gesetzhch vorgeschriebe- 
nen Umfang hinaus — auch die Aktenvorgänge ein- 
beziehen, die von den Kreiswehrersatzämtern über- 
sandt worden sind (z. B. Unterlagen über das Muste- 
rungsverfahren), also zeitlich vor dem Beginn des Zi- 
vildienstes liegen. 


3.6.2 Arbeitsberichte von Zivildienstleistenden 

In meinem Elften Tätigkeitsbericht (S. 19) habe ich 
empfohlen, die für Zivildienstleistende in der Indivi- 
duellen Schwerstbehindertenbetreuung entwickelten 
Grundsätze auch für Kriegsdienstverweigerer bei den 
Mobilen Sozialen Hilfsdiensten zu übernehmen. 
Diese Prinzipien stellen sicher, daß im Interesse des 
Schutzes der Privatsphäre der Betreuten die Zivil- 
dienstleistenden keine Angaben über die Art der ein- 
zelnen Betreuungsleistungen, sondern nur über den 
benötigten Zeitaufwand zu machen haben. Der Bun- 
desminister für Jugend, Famihe, Frauen und Gesund- 
heit hat mir mitgeteilt mit der Arbeitsgemeinschaft der 
Freien Wohlfahrtspflege sei vereinbart worden, daß 
neben den in den Einsatzstellen geführten Wochen- 
dienstplänen über den Einsatz der Zivildienstleisten- 
den im Mobilen Sozialen Hilfsdienst Aufzeichnungen 
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Über die Art der von ihnen bei den Betreuten geleiste- 
ten Verrichtungen nicht erfolgen. Ich begrüße diese 
Entscheidung. 


3.7 Bundesanstalt Technisches Hilfswerk 

In meinem Elften Tätigkeitsbericht (S. 18 f.) habe ich 
über Ergebnisse einer datenschutzrechtlichen Kon- 
trolle bei der Bundesanstalt Technisches Hilfswerk 
berichtet. Der Bundesminister des Innern hat mich 
inzwischen über die aufgrund meiner Empfehlungen 
eingeleiteten oder bereits durchgeführten Maßnah- 
men informiert. Besonders zu erwähnen sind folgende 
Punkte: 

Inzwischen ist ein Grobkonzept für IT-Einsatzmög- 
lichkeiten im nachgeordneten Bereich des THW erar- 
beitet worden. Dieses Konzept enthält auch erste Vor- 
schläge zum „Sicherungs- und Datenschutzkonzept" 
sowie Hinweise zur wirtschaftlich sinnvollen Integra- 
tion bereits vorhandener Hard- und Softwareausstat- 
tung. Im Jahr 1990 ist als zweiter Schritt die Erstellung 
des Feinkonzepts vorgesehen. Darin soll auch der zur 
Lehrgangsbeschickung erforderliche Datenumfang, 
den ich in meinem Elften Tätigkeitsbericht angespro- 
chen habe, untersucht werden. 

Im Rahmen von Lehrgängen sind die Hauptsachge- 
bietsleiter der Verwaltung der Landesverbände sowie 
die Geschäftsführer mit den Anforderungen des Bun- 
desdatenschutzgesetzes vertraut gemacht worden. 
Auch dies entspricht einer meiner Empfehlungen. 

Erfreulich ist auch, daß — meinen Vorschlägen fol- 
gend — , die Helfer nunmehr bei der Abgabe ihrer 
Verpflichtungserklärung über ihre Einsichtsrechte in 
ihre jeweilige beim THW geführte Helferakte infor- 
miert werden. 

Auch in rechtlicher Hinsicht sind Fortschritte zu ver- 
zeichnen: Im Rahmen der Vorbereitung des THW- 
Helferrechtsgesetzes habe ich erreicht, daß Regelun- 
gen über die Erhebung, Verwendung und Zweckbin- 
dung der personenbezogenen Daten der Helfer in das 
Gesetz aufgenommen worden sind. 


4 Rechtswesen 
4.1 Strafprozeßordnung 

Bemühungen des Bundesministers der Justiz um die 
Schaffung von den Anforderungen des Bundesverfas- 
sungsgerichts genügenden Vorschriften für den Um- 
gang mit personenbezogenen Daten im Strafverfah- 
ren bildeten auch im Berichtsjahr einen Schwerpunkt 
im Rahmen meiner Beratungsaufgaben bei Rechtset- 
zungsvorhaben (vgl. 9. TB S. 19f., 10. TB S. 22, 11. TB 
S. 20). Zu dem Referentenentwurf eines Gesetzes zur 
Änderung und Ergänzung des Strafverfahrensrechts 
— Strafverfahrensänderungsgesetz 1988 — hat die 
Konferenz der Datenschutzbeauftragten des Bundes 
und der Länder die wesentlichen Kritikpunkte in einer 
Entschließung deutlich gemacht, die als Anlage 3 zu 
diesem Bericht abgedruckt ist. Darüber hinaus habe 
ich dem Bundesminister der Justiz — der Ankündi- 


gung in meinem Elften Tätigkeitsbericht entspre- 
chend — zur Konkretisierung und Vertiefung meiner 
Vorstellungen eine eingehende Stellungnahme zuge- 
hen lassen. 

Nach im April 1989 durchgeführten Erörterungen mit 
Vertretern von Justiz- und Innenressorts der Länder, 
an denen auch ich beteiligt war, hat mir der Bundes- 
minister der Justiz im Juni 1989 den Entwurf eines 
Gesetzes zur Änderung und Ergänzung des Strafver- 
fahrensrechts — Strafverfahrensänderungsgesetz 
1989 — zugesandt, der gleichzeitig den Bundesres- 
sorts zur Vorabstimmung und Vorbereitung eines Ka- 
binettbeschlusses zugegangen ist. Dieser Entwurf 
folgt — unbeschadet einer Reihe von Einzelpunkten, 
zu denen ich schriftliche Stellungnahmen abgegeben 
habe — nach meiner Einschätzung im wesentlichen 
den Vor entwürfen. Die zentrale Frage ist nach wie 
vor, wie angesichts zunehmend komplexerer Fahn- 
dungsmethoden und wachsender Mittel und Möglich- 
keiten der modernen Datenverarbeitung ein ange- 
messener Ausgleich zwischen den Interessen an voll- 
ständiger Straftatenermittlung und Durchsetzung des 
staatlichen Strafanspruchs einerseits sowie dem Recht 
auf informationeile Selbstbestimmung andererseits 
gefunden werden kann. Das Problem stellt sich in 
besonderem Maße dort, wo durch die Datenverarbei- 
tung in Rechte Dritter eingegriffen wird, die weder 
Beschuldigte noch Verdächtigte des Strafverfahrens 
sind. In einer Reihe von Punkten besteht der Eindruck, 
daß der Entwurf nachzuvollziehen sucht, was die Pra- 
xis in den vergangenen Jahren an neuen Instrumen- 
ten entwickelt hat. Dabei bedarf die Frage nach den 
bereits erkennbaren oder mit einiger Sicherheit zu 
erwartenden Erfolgen der Anwendung dieser Instru- 
mente — und damit nach deren Erforderüchkeit im 
überwiegenden Allgemeininteresse — noch vertiefter 
Prüfung. Ansätze für die notwendige Flurbereinigung 
im Bereich der polizeilichen und staatsanwaltschaftli- 
chen Dateien sollten nicht durch eine Konzeption des 
Nebeneinanders und damit der Verdoppelung oder 
Vervielfachung der Speicherung von sensiblen Daten 
im Bereich der Strafrechtspflege zunichte gemacht 
werden. 

Angesichts von in der öff entheben Diskussion erkenn- 
baren Widerständen verschiedener Seiten gegen den 
Entwurf möchte ich — unbeschadet eines auch von 
mir gesehenen weiteren Diskussionsbedarfs — die 
dringende Notwendigkeit der Schaffung geeigneter 
gesetzlicher Regelungen erneut betonen. Bürger wie 
Strafverfolgungsbehörden benötigen möglichst bald 
Klarheit über die bei der Strafverfolgung zulässigen 
Verfahren und Methoden. 


4.2 Zivilprozeßordnung 

4.2.1 Mehrzahl von Drittschuldnern 

In meinem Zehnten Tätigkeitsbericht (S. 23 f.) habe 
ich über die datenschutzrechthehe Problematik be- 
richtet, die entsteht, wenn Pfändungs- und Überwei- 
sungsbeschlüsse gleichzeitig an mehrere Drittschuld- 
ner gerichtet sind. Durch die gemeinsame Nennung in 
einem Beschluß erfahren z. B. der Kunde eines Liefe- 
ranten oder der Patient eines Arztes davon, daß For- 
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derungen auch gegen die anderen in dem Beschluß 
genannten Personen (Drittschuldner) bestehen, ohne 
daß dies von der Sache her erforderlich ist. Meine Dis- 
kussion hierzu mit dem Bundesminister der Justiz 
dauert noch an. In ihrer Stellungnahme zu dieser auch 
in meinem Elften Tätigkeitsbericht (S. 21) angespro- 
chenen Thematik teilt die Bundesregierung mit, sie 
werde bei der Überarbeitung des Zwangsvollstrek- 
kungsrechts in einer Arbeitsgruppe aus Vertretern 
von Landesjustizverwaltungen unter Beteiligung des 
Bundesministers der Justiz „datenschutzfeste gesetz- 
hche Regelungen" über Pfändungs- und Überwei- 
sungsbeschlüsse bei einer Mehrzahl von Drittschuld- 
nern zur Erörterung stellen. Sie führt ergänzend aus, 
die Landesjustizverwaltungen befürworteten eine 
„datenschutzfeste Festschreibung der bisher geübten 
Praxis". 

Die bisher geübte Praxis ist mit § 829 ZPO nicht ver- 
einbar; dieser spricht klar und eindeutig von „dem 
Drittschuldner". Eine Aufnahme einer Mehrzahl von 
Drittschuldnern in einen Pfändungs- und Überwei- 
sungsbeschluß ist daher von dieser Vorschrift nicht 
gedeckt. Nur ein solches Verständnis des § 829 ZPO 
entspricht den Anforderungen des Volkszählungsur- 
teils. Die durch das gegenwärtige Verfahren bedingte 
Unterrichtung der Drittschuldner über andere Dritt- 
schuldner und ihre Beziehungen zum Schuldner ent- 
hält jeweils einen empfindlichen Eingriff in das infor- 
mationeile Selbstbestimmungsrecht der anderen 
Drittschuldner. Ich habe dem Bundesminister der Ju- 
stiz daher dringend empfohlen, auf eine Änderung 
der derzeitigen Praxis hinzuwirken und im Falle einer 
Novellierung der Zivilprozeßordnung die Unzulässig- 
keit des bisher geübten Verfahrens im Gesetz zu ver- 
deutlichen und nicht, wie die Stellungnahme der Bun- 
desregierung erwarten läßt, die bisherige auch verfas- 
sungsrechtlich bedenkliche Praxis zu bestätigen. Eine 
Reaktion des Bundesministers der Justiz hierzu liegt 
mir noch nicht vor. 


4.2.2 Befugnisse der Gerichtsvollzieher 

Von dem Regierungsentwurf eines Rechtspflege-Ver- 
einfachungsgesetzes habe ich erst durch Drucksa- 
chen des Bundesrates und des Bundestages Kenntnis 
erhalten. Da der Entwurf Regelungen enthält, die das 
informationelle Selbstbestimmungsrecht berühren, 
bedauere ich im Hinblick auf mein Beratungsrecht 
nach § 19 Abs. 1 Satz 1 BDSG, nicht schon früher 
beteiligt worden zu sein. 

Dies gilt namentlich für die vorgesehene Ergänzung 
der Zivilprozeßordnung durch einen neuen § 806 a (in 
der Fassung der BT-Drucksache 11/3621). Hiernach 
hat bei erfolglosen Pfändungsversuchen der Gerichts- 
vollzieher u. a. Kenntnisse von Geldforderungen des 
Schuldners, die er „anläßhch der Zwangsvollstrek- 
kung durch Befragung des Schuldners“ erhalten hat, 
dem Gläubiger mitzuteilen. Die vorliegende Fassung 
unterstellt ein Recht des Gerichtsvollziehers, den 
Schuldner nach Geldforderungen gegen Dritte zu be- 
fragen und regelt die Verwendung dieser Information. 
Die Befugnis selbst wird nach meinem Verständnis 
durch diese Vorschrift nicht geschaffen. Die Entwurfs- 
begründung deutet mit dem Hinweis, „in der Praxis" 
werde der Schuldner „in diesen Fällen vom Gerichts- 


vollzieher . . . gefragt" daraufhin, daß eine besondere 
Befugnisnorm nicht besteht. Offen bleibt auch, ob der 
angestrebten Möglichkeit zu fragen, eine Pflicht des 
Schuldners zu antworten entsprechen soll. Dem Bun- 
desminister der Justiz habe ich empfohlen, sich in den 
weiteren parlamentarischen Beratungen dafür einzu- 
setzen, die Ermittlungsbefugnisse des Gerichtsvoll- 
ziehers normenklar zu regeln. Die Gegenäußerung 
der Bundesregierung zur Stellungnahme des Bundes- 
rates zu dieser Vorschrift läßt mich davon ausgehen, 
daß jedenfalls in dieser Zielsetzung Einvernehmen 
besteht. Darüber hinaus halte ich an meiner Empfeh- 
lung fest, daß die Gesetzesvorschrift erkennen lassen 
sollte, ob neben dem Fragerecht des Gerichtsvollzie- 
hers eine Antwortpflicht des Gefragten bestehen soll. 
Zwischenzeithch geführten Gesprächen mit dem Bun- 
desminister der Justiz habe ich entnommen, daß in 
Abstimmung mit anderen Ressorts ein neuer Formu- 
lierungsvorschlag zur Fassung des § 806 a ZPO erar- 
beitet wird, der mir bei Redaktionsschluß des Tätig- 
keitsberichts noch nicht vorlag. 


4.2.3 Befugnisse gerichtlicher Sachverständiger 

Als einen weiteren Problembereich, in dem es einer 
dringenden Überarbeitung und Ergänzung zivilpro- 
zessualer Vorschriften bedarf, habe ich bereits in mei- 
nem Elften Tätigkeitsbericht (S. 21 f.) die Befugnisse 
von gerichtlichen Sachverständigen zur Feststellung 
der Identität zu untersuchender Personen angespro- 
chen. Der Bundesminister der Justiz hat diese Thema- 
tik zwischenzeithch mit den Landesjustizverwaltun- 
gen erörtert. Diese halten — so hat er mich unterrich- 
tet — im Hinblick auf die Tragweite der im Abstam- 
mungsprozeß zu treffenden Entscheidungen zur Ab- 
wehr und Aufklärung von Täuschungsversuchen ein 
Lichtbild der untersuchten Person zum Zwecke der 
sicheren Identifizierung für unerläßUch. Nach mei- 
nem Verständnis ist die Frage offen, ob dieses Kon- 
zept mit der Aufgabe der bisherigen Praxis der Finger- 
oder Fußabdrücke zur Identitätssicherung zu verbin- 
den ist, oder ob etwa insoweit eine kumulative Iden- 
titätssicherung, wie sie der Bundesminister der Justiz 
ins Auge gefaßt hat, erforderhch ist. Er führt zu dieser 
Problematik aus, sich allein auf ein Lichtbild zu stüt- 
zen, „dürfte Schwierigkeiten bereiten, zumal in der 
Praxis fast ausschheßlich Sofortbildkameras Verwen- 
dung finden, bei denen eine zufriedenstellende Bild- 
qualität nicht stets gewährleistet ist." Wenn das zu- 
trifft, stellt sich die Frage, ob ein solches Lichtbild für 
das angestrebte Ziel der Identitätssicherung über- 
haupt geeignet ist. 

Das Vorhaben des Bundesministers der Justiz, für den 
Abstammungsprozeß durch Ergänzung des § 372 a 
ZPO eine ausdrückhche Regelung für die gutachterli- 
chen Befugnisse zur Prüfung und Sicherung der Iden- 
tität der zu untersuchenden Person zu schaffen, folgt 
im Ansatz meinen Empfehlungen. Dabei reicht es 
aber nicht aus, eine Pflicht der zu untersuchenden 
Person vorzusehen, „die erforderlichen Maßnahmen 
einschließlich der Aufnahme von Finger- oder Fußab- 
drücken zu dulden". Gerade die vom Bundesminister 
der Justiz wiedergegebene Erörterung mit den Lan- 
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desjustizverwaltungen über die Erforderlichkeit und 
Eignung der Mittel zeigt, daß die Wahl der „erforder- 
lichen Maßnahmen" nicht der Rechtsanwendung in 
der Praxis, insbesondere nicht dem einzelnen Gutach- 
ter, überlassen bleiben darf. Aufnahme und Entge- 
gennahme eines Lichtbildes durch eine staatliche 
Stelle gegen den Willen des Betroffenen sind Eingriffe 
in das Recht auf informationeile Selbstbestimmung, 
für die eine ausdrückliche gesetzliche Grundlage be- 
stehen muß. Dies gilt erst recht dann, wenn nicht eine 
staatliche Stelle, sondern ein Gutachter die Maßnah- 
men aufgrund eines gerichtlichen Auftrages durch- 
führen soll. 

Nach wie vor gilt auch meine Empfehlung, den be- 
handelten Fragen nicht nur in bezug auf die Zivilpro- 
zeßordnung, sondern auch in bezug auf andere Ver- 
fahrensordnungen nachzugehen (vgl. 11. TB S. 22). 
Der Bundesminister der Justiz hat ausgeführt, im 
Strafverfahren seien die Verpflichtungen des Be- 
schuldigten und Dritter zur Duldung von Maßnahmen 
der Identitätsfeststellung „ausdrücklich nur in allge- 
meiner Form geregelt". Er verweist hierzu auf §§ 81b 
1. Alternative und 163 b StPO. Ich vermag hierin keine 
normenklaren Regelungen der Befugnisse von Sach- 
verständigen zu sehen, zur Identitätssicherung bei der 
Erstellung von Blutgruppengutachten Lichtbilder und 
Fingerabdrücke aufzunehmen. 

Einer Erörterung des Rechtspflege-Vereinfachungs- 
gesetzes (§ 407 a Abs. 4 i. d. F. der vorgesehenen Ein- 
fügung in die ZPO, BT-Drucksache 11/3621) mit dem 
Bundesminisster der Justiz habe ich entnommen, daß 
Aufbewahrungsfristen für personenbezogene Daten 
(Protokollbücher mit Befunden, Durchschriften der 
Gutachten und der Niederschriften) beim Gutachter 
nach Erstattung des Gutachtens nicht schon im Rah- 
men dieses Gesetzes bestimmt werden sollen. Soweit 
der Bundesminister der Justiz dabei auf vergleichbare 
Fragen der Aufbewahrung von Krankenunterlagen 
durch Ärzte hingewiesen hat, sehe ich eine Besonder- 
heit der vorliegenden Problematik darin, daß den Be- 
fugnissen zum Zwangseingriff, mit denen gerichüiche 
Gutachter ausgestattet sind, nicht lediglich eine pri- 
vatrechtliche, sondern eine gerichtsverfahrensrechtli- 
che Verantwortung für den Schutz der erhobenen Da- 
ten entsprechen muß, weil der Gutachter „Hilfsor- 
gan" des Richters ist. Zu bedenken ist auch, daß die in 
den Berufsordnungen für Ärzte festgelegten Aufbe- 
wahrungsfristen für Patientenunterlagen sich nur an 
behandelnde Ärzte richten und daß in dem hier frag- 
lichen Bereich auch Nicht-Mediziner (z. B. Molekular- 
biologen) als Gutachter tätig werden. Auch sollte der 
Frage nachgegangen werden, ob dem Gericht über- 
gebene Unterlagen (Gutachten) nicht eine hinrei- 
chende Grundlage bilden sollten, um den Gutachter 
gegen spätere ungerechtfertigte Ansprüche (Regreß- 
ansprüche) zu schützen. Wissenschaftlichen und ur- 
heberrechtlichen Interessen des Gutachters an der 
Bewahrung von gutachterlichen Erhebungen kann 
auch bei weitgehender Anonymisierung der verblei- 
benden Unterlagen Rechnung getragen werden. 

Ich halte eine Regelung der Aufbewahrungsfristen 
beim Gutachter nach Erstattung des Gutachtens im 
Gesetz selbst für geboten. 


4.2.4 Ehescheidungsverbundurteile 

Als einen weiteren Bereich der Zivilprozeßordnung, 
der datenschutzrechtlicher Überprüfung bedarf, habe 
ich bereits in meinem Elften Tätigkeitsbericht (S. 21) 
die sogenannten Ehescheidungsverbundurteile ge- 
nannt, in denen neben dem Ausspruch der Scheidung 
z. B. — als Folgesachen — gleichzeitig über den Um- 
gang eines Elternteils mit dem ehelichen Kind oder 
über die Zahlung eines Zugewinnausgleichs entschie- 
den wird. In der Diskussion mit dem Bundesminister 
der Justiz sind zwei zu unterscheidende Fragenkreise 
deutlich geworden: 

a) Vorlage von Ehescheidungsverbundurteilen bei 
verschiedenen nicht am Verfahren beteiligten Drit- 
ten, z. B. bei Behörden wie der Meldebehörde, dem 
Standesamt (bei Wiederheirat), dem Finanzamt 
oder beim Arbeitgeber. 

Hier kann sich der Bürger angesichts der Zusam- 
menfassung mehrerer Entscheidungen und der da- 
zugehörigen Gründe in einem Urteil nicht selten 
gezwungen sehen, entgegen seinem Willen dieses 
gesamte Urteil vorzulegen, obwohl es im Einzelfall 
z. B. nur auf den Ausspruch über die Ehescheidung 
ankommt. 

b) Übergabe von Ehescheidungsverbundurteilen an 
den Gerichtsvollzieher zum Zwecke der Zwangs- 
vollstreckung wegen darin enthaltener vermö- 
gensrechtlicher Entscheidungen (z. B. Unterhalt, 
Zugewinnausgleich) . 

Dabei ist davon auszugehen, daß der Gerichtsvoll- 
zieher keine Kenntnis über in dem Urteil enthal- 
tene andere Entscheidungen — wie z. B. über das 
Sorgerecht für ein eheliches Kind — benötigt. 

ln der noch andauernden Diskussion, in die ich auch 
die Landesbeauftragten für den Datenschutz einbezo- 
gen habe, beginnt sich eine Lösung — zunächst jeden- 
falls für die erstgenannte Fallgnippe — abzuzeichnen, 
über die ich in meinem nächsten Tätigkeitsbericht 
hoffe berichten zu können. 


4.3 Zentrales Handelsregister 

ln meinem Elften Tätigkeitsbericht (S. 22) habe ich 
Bedenken gegen die Zulässigkeit eines privaten zen- 
tralen Handelsregisters erhoben und dargelegt, daß 
§ 9 des Handelsgesetzbuches (HGB), auf den sich der 
das Vorhaben betreibende Wirtschaftsinformations- 
dienst beruft, hierfür nicht als Rechtsgrundlage heran- 
gezogen werden kann. 

Im Rahmen eines gerichtlichen Verfahrens gegen die 
Zurückweisung des Antrags des Wirtschaftsinforma- 
tionsdienstes, ihm die Mikroverfilmung und elektroni- 
sche Speicherung der Eintragungen des Handelsregi- 
sters zu gestatten, lag die Sache inzwischen dem Bun- 
desgerichtshof zur Entscheidung vor. Dieser hat in sei- 
nem Beschluß vom 12. Juli 1989 (NJW 1989 S. 2818 ff.) 
entschieden, daß § 9 HGB kein Recht auf Gestattung 
der Mikroverfilmung des gesamten Bestandes des 
Handelsregisters gibt, um sie als eine Datei in Konkur- 
renz zum Handelsregister gewerblich zu verwerten. 
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Diese Entscheidung bestätigt meine Auffassung. Dies 
gilt namentlich auch für die Gründe des Beschlusses, 
in denen dargelegt wird, der Wirtschaftsinformations- 
dienst begehre „etwas wesensmäßig anderes" als 
„Einsicht" in das Handelsregister; sein Anliegen gehe 
„über eine Einsicht in das Register weit hinaus" und 
werde „vom Recht auf Einsicht in § 9 Abs. 1 HGB nicht 
gedeckt". 

Der Bundesgerichtshof führt in seinem Beschluß wei- 
terhin aus, daß sich anderes auch nicht aus der — von 
mir im Elften Tätigkeitsbericht ebenfalls angespro- 
chenen — Richtlinie des Rates der Europäischen Ge- 
meinschaften (Amtsblatt der EG vom 14. März 1968 
Nr. L 65 Seite 8 ff.) ergebe, wonach vollständige oder 
auszugsweise Abschriften der in einem Handels- oder 
Gesellschaftsregister verzeichneten oder hinterlegten 
Urkunden oder Angaben auf schriftliches Verlangen 
zuzusenden sind. Demgemäß sah der Bundesgerichts- 
hof entgegen dem Antrag des Wirtschaftsinforma- 
tionsdienstes davon ab, die Sache dem Europäischen 
Gerichtshof vorzulegen. Ich vermag in der genannten 
Richtlinie des Rates der Europäischen Gemeinschaf- 
ten ebenfalls keine Rechtsgrundlage für das Anhegen 
des Wirtschaftsinformationsdienstes zu erkennen. 
Derzeit wird die Angelegenheit nach einer Schriftli- 
chen Anfrage einer Abgeordneten des Europäischen 
Parlaments zwischen der Kommission der Europäi- 
schen Gemeinschaften und der Bundesregierung er- 
örtert. Ich hoffe, daß es bei der getroffenen Entschei- 
dung bleibt. 


4.4 Verwaltungsgerichtsordnung 

Zunehmend wird deutlich, daß nicht nur die Strafpro- 
zeßordnung und die Zivilprozeßordnung der Verbes- 
serung unter datenschutzrechtlichen Gesichtspunk- 
ten bedürfen, sondern daß es auch Lücken und Unzu- 
länglichkeiten in anderen Verfahrensordnungen gibt, 
die zu einer gesetzgeberischen Überprüfung Anlaß 
geben: 

Eine Petentin, die in einem Verwaltungsrechtsstreit 
gegen ein öffentliches Vorhaben zu klagen beabsich- 
tigte, hat mir ihre Befürchtungen mitgeteilt, daß per- 
sönliche — insbesondere gesundheitliche — Gründe, 
die sie zur Begründung der Klagebefugnis vorzutra- 
gen hätte, einer größeren Zahl von weiteren Klägern 
zugänglich würden. Die Petentin ging hierbei offen- 
sichtlich von der Wahrscheinlichkeit eines Verbundes 
von „Verfahren über den gleichen Gegenstand" im 
Sinne des § 93 Verwaltungsgerichtsordnung (VwGO) 
sowie von dem Akteneinsichtsrecht der Beteiligten 
— bzw. Recht, sich Ausfertigungen erteilen zu las- 
sen — nach § 100 Abs. 1 und 2 VwGO aus. 

Die Verfolgung eines gleichen oder ähnlichen Anlie- 
gens durch eine Vielzahl von Klägern erfordert sicher 
nicht, daß jeder Kläger von jedem anderen Kläger 
erfährt, welche persönlichen und insbesondere ge- 
sundheitlichen Gründe die jeweilige Klagebefugnis 
ergeben könnten. 

Der Bundesminister der Justiz, den ich zu dieser Pro- 
blematik um Stellungnahme gebeten habe, hat Zwei- 
fel geäußert, ob überhaupt eine Verbindung der Ver- 


fahren nach § 93 VwGO in Betracht komme, wenn es 
um „die verschiedensten Gesundheitsschäden" ver- 
schiedener Bürger geht. Eine Auslegung auch des 
§100 Abs. 1 und 2 VwGO „im Lichte des Volkszäh- 
lungsurteils des Bundesverfassungsgerichts" dürfte 
entgegenstehen, daß jeder Kläger von einem anderen 
Kläger die Begründung der Klagebefugnis erfahre. 
Außerdem biete sich an, den Rechtsgedanken des § 99 
Abs. 1 Satz 2 VwGO heranzuziehen. Danach kann 
eine Behörde die Vorlage von Urkunden und Akten 
und die Erteilung der Auskunft gegenüber einem Ver- 
waltungsgericht u. a. dann verweigern, „wenn die 
Vorgänge nach einem Gesetz oder ihrem Wesen nach 
geheimgehalten werden müssen". Namentlich bei 
beamtenrechtlichen Konkurrentenklagen und gewer- 
berechtlichen Streitigkeiten mit Konkurrentenbeteili- 
gung hätten es die Verwaltungsgerichte — so führt 
der Bundesminister der Justiz aus — durch eine re- 
striktive Akteneinsichtspraxis verstanden, die beson- 
ders schützenswerten Personal- und Betriebsdaten 
auch anderen Prozeßbeteiligten gegenüber geheim- 
zuhalten. 

Ich begrüße die Zielrichtung der Überlegungen des 
Bundesministers der Justiz, auch im verwaltungsge- 
richtlichen Verfahren einer Beeinträchtigung schutz- 
würdiger Belange der Betroffenen in angemessener 
Weise entgegenzuwirken. Die genannten Gesichts- 
punkte mögen hierfür übergangsweise eine gewisse 
Orientierung bieten; auf Dauer halte ich aber eine 
normenklare Regelung für unerläßlich. Dies gilt um so 
mehr, als der zitierte § 99 VwGO eine Vorschrift zum 
Schutze öffentlicher Interessen ist, als Gegenstück 
eine Vorschrift zum Schutze des informationeilen 
Selbstbestimmungsrechts des einzelnen Bürgers aber 
fehlt. Einen erfreulichen Ansatz sehe ich in der Mittei- 
lung des Bundesministers der Justiz, daß in seinem 
Hause für die Bereiche der Zivilprozeßordnung, der 
Freiwilligen Gerichtsbarkeit (FGG), der Verwaltungs- 
gerichtsordnung und der Finanzgerichtsordnung ge- 
prüft werde, ob und inwieweit das Akteneinsichts- 
recht einer Überarbeitung bedarf. Ich hoffe, daß mit 
dieser Überprüfung bald auch eine breitere Diskus- 
sionsbasis für mein Anliegen geschaffen wird. 


4.5 Anwaltliche Beratungshilfe 

Nach § 49 a der Bundesrechtsanwaltsordnung (BRAO) 
ist jeder Rechtsanwalt verpflichtet, Beratungshilfe zu 
leisten. Nach einer solchen Tätigkeit kann er von der 
Landeskasse Geschäftsbesorgungs- oder Bespre- 
chungsgebühren verlangen (§ 132 Abs. 2 und 3 
i. V. m. § 118 Bundesrechtsanwaltsgebührenordnung 
— BRAGO). Die den Ansatz der Gebühr rechtfertigen- 
den Tatsachen hat er glaubhaft zu machen (§133 
BRAGO i. V. m. § 128 Abs. 1 Satz 2 BRAGO, § 104 
Abs. 2 und § 294 ZPO). 

Bürger haben in Eingaben die Frage aufgeworfen, ob 
es zur Glaubhaftmachung der den Ansatz der Gebühr 
rechtfertigenden Tatsachen erforderlich ist, auch per- 
sonenbezogene Daten des Beratenen zu offenbaren. 
Ich habe dies gegenüber dem Bundesminister der Ju- 
stiz grundsätzlich verneint, aber für den Fall, daß es 
zur Glaubhaftmachung nach Lage des Einzelfalles 
wirklich einer Vorlage von Schriftstücken bedarf, 
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empfohlen zu prüfen, ob nicht — wie bei einer Wei- 
tergabe von gerichtlichen Entscheidungen an Nicht- 
Verfahrensbeteiligte (vgl. hierzu 9. TB S. 20) — eine 
anonymisierte Fassung ausreicht. In diesem Zusam- 
menhänge habe ich auch zu prüfen angeregt, ob — in 
Abänderung der zitierten Rechtsvorschriften — nicht 
an die Stelle der Glaubhaftmachung die anwaltliche 
Versicherung (als die eines Organs der Rechtspflege) 
treten sollte. 

Nach Erörterung mit den Landesjustizverwaltungen 
hat der Bundesminister der Justiz geantwortet, er 
gehe in Übereinstimmung mit diesen davon aus, daß 
das geltende Recht in ausreichendem Umfange den 
Belangen des Datenschutzes und der Pflicht des 
Rechtsanwalts zur Verschwiegenheit Rechnung 
trage. Er hat ausdrücklich meine Auffassung bestä- 
tigt, daß auch dann, wenn im Einzelfall die Vorlage 
von Schriftstücken ausnahmsweise erforderlich ist, re- 
gelmäßig eine anonymisierte Fassung ausreicht. Ich 
bewerte diese Antwort als einen weitgehenden Erfolg 
meiner Bemühungen und habe die Landesbeauftrag- 
ten für den Datenschutz gebeten, sich gegenüber der 
Justizverwaltung ihres Landes für eine entsprechende 
Praxis einzusetzen. 


5 Finanzwesen 

5.1 Bereichsspezifische Datenschutzvorschriften 
für die Finanzverwaltung 

Im Elften Tätigkeitsbericht (S. 88 f.) habe ich von dem 
Gesetzentwurf des Bundesministers der Finanzen 
über bereichsspezifische Datenschutzvorschriften im 
Anwendungsbereich der Abgabenordnung berichtet. 
In Abstimmung mit den Landesbeauftragten für den 
Datenschutz habe ich gegenüber dem Bundesminister 
der Finanzen inzwischen eingehend hierzu Stellung 
genommen. Angesichts vielfältiger Abweichungen 
der Regelungen des Entwurfs gegenüber dem gelten- 
den Datenschutzrecht habe ich insbesondere kriti- 
siert, daß der Entwurf hinter dem geltenden allgemei- 
nen Datenschutzrecht des Bundes und der Länder 
deutlich zurückbleibt. 

Der Bundesminister der Finanzen hat mir nunmehr 
mitgeteilt, nach Erörterung der ihm vorhegenden 
Stellungnahmen sei zwischen den Vertretern der 
obersten Finanzbehörden des Bundes und der Länder 
Übereinstimmung erzielt worden, das bisherige Kon- 
zept ausschließlicher bereichsspezifischer Daten- 
schutzvorschriften im Regelungsbereich der Abga- 
benordnung nicht weiter zu verfolgen. Man halte es 
aber nach wie vor für unabdingbar, zur Sicherstellung 
eines bundeseinheitlichen Datenschutzrechts im Be- 
steuerungsverfahren gesetzlich anzuordnen, daß sich 
der Datenschutz insoweit nach einheitlichen Vor- 
schriften richtet. Dies solle dadurch erreicht werden, 
daß — voraussichtlich durch einen entsprechenden 
Hinweis in der Abgabenordnung — die Geltung des 
Bundesdatenschutzgesetzes auch für die Landesfi- 
nanzbehörden vorgeschrieben werde. 

Diese Entscheidung ist insofern ein Erfolg für den 
Datenschutz, als sie meinem Anliegen entspricht, die 
Einführung ausschließlicher und unzureichender be- 


reichsspezifischer Datenschutzvorschriften zu verhin- 
dern. Wenn der Bundesminister der Finanzen weiter- 
hin erwägt, für das Besteuerungsverfahren bundes- 
einheitlich die Geltung des Bundesdatenschutzgeset- 
zes vorzusehen, so kann ich dieses Vorhaben nur un- 
terstützen. 


5.2 Steuerdaten-Abruf-Verordnung 

Bereits im Zehnten und Elften Tätigkeitsbericht 
(S. 25 f . bzw. S. 23 f .) habe ich mich mit Fragen ausein- 
andergesetzt, die sich bei der gemäß § 30 Abs. 6 Satz 2 
bis 4 Abgabenordnung derzeit erarbeiteten „Ver- 
ordnung über den automatisierten Abruf von Steuer- 
daten des Bundesamts für Finanzen, der Finanzäm- 
ter und Gemeinden (Steuerdaten-Abruf-Verordnung 
— StDAV)'' ergeben haben. Im Berichtsjahr konnte 
das Vorhaben aus datenschutzrechtlicher Sicht ent- 
scheidend vorangebracht werden. 

Nach eingehender Erörterung mit dem Bundesmini- 
ster der Finanzen habe ich mich davon überzeugen 
können, daß entgegen meiner grundsätzhchen Über- 
legung im Elften Tätigkeitsbericht (S. 23) eine Auf- 
zeichnung sämtlicher Datenabrufe durch Abrufbe- 
rechtigte aus anderen als für die Sachbearbeitung zu- 
ständigen Organisationseinheiten der speichernden 
Behörde nicht erforderlich ist, um eine ausreichende 
Kontrolle zu gewährleisten. Die arbeitsteilige Bear- 
beitung der Vorgänge bei verschiedenen Stellen eines 
Finanzamtes mit jeweils eigenen Aufgaben (z. B. Ver- 
anlagungsstelle, aber auch Finanzkasse) führt dazu, 
daß andere als die sachbearbeitenden Organisations- 
einheiten in einer Vielzahl von Fällen befugt auf die 
Daten der sachbearbeitenden Organisationseinheit 
zugreifen. Aus der Sicht des Schutzes dieser Daten vor 
mißbräuchlichem Abruf stünde eine Protokollierung 
aller dieser Abrufe außer Verhältnis zu einer mögli- 
chen Gefährdung durch unbefugte Abrufe. Ich halte 
es daher für angemessen, als Vorsorgemaßnahme für 
eine Kontrolle der Datenabrufe — wie im Entwurf vor- 
gesehen — deren programmgesteuerte Aufzeichnung 
in Form eines zufallsbestimmten Stichprobenverfah- 
rens vorzuschreiben. Dabei sehe ich auch keinen 
grundsätzlichen Unterschied darin, ob es um Daten- 
abrufe von für die Sachbearbeitung nicht zuständigen 
Organisationseinheiten innerhalb der speichernden 
Behörde geht oder um Abrufe aus anderen Finanzbe- 
hörden, denen aufgrund landesrechtlicher Regelung 
nach § 17 Abs. 2 Satz 3 oder nach § 17 Abs. 3 Satz 1 des 
Finanzverwaltungsgesetzes die zentrale Erledigung 
bestimmter Aufgaben (z. B. Veranlagung, Erhebung 
der Steuern) übertragen ist. 

Wesentlich ist allerdings für mich — und insofern 
habe ich eine Festlegung im Entwurf erreicht — , daß 
sich die Häufigkeit der Stichproben entsprechend 
dem Schutzbedürfnis der Daten insbesondere nach 
dem Umfang der „Zugriffsbefähigung“ der abruf en- 
den Organisationseinheit im Verhältnis zur Anzahl 
der in einem Zeitraum zu bearbeitenden Fälle richtet. 
Je umfassender dabei die Zugriffsbefähigung ist (z. B. 
bei Betriebsprüfungsstellen in der speichernden Be- 
hörde oder in einer zentral beauftragten Finanzbe- 
hörde), desto größer ist das Schutzbedürfnis. Dann 
kann es erforderlich sein, über den für die Stichprobe 
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vorgesehenen Mindestsatz von 5 % der Abrufe erheb- 
lich hinauszugehen. 

Die Konferenz der Datenschutzbeauftragten des Bun- 
des und der Länder hatte — wie im Elften Tätigkeits- 
bericht (S. 23 f.) berichtet — Bedenken dagegen erho- 
ben, daß im Entwurf der Steuerdaten- Abruf- Verord- 
nung für besonders ermächtigte Amtsträger der ober- 
sten Finanzbehörden und der Oberfinanzdirektionen 
die Möghchkeit zum Abruf von Daten der Finanzäm- 
ter vorgesehen werden soll. Für Amtsträger der ober- 
sten Finanzbehörden hat der Bundesminister der Fi- 
nanzen auf die Möghchkeit einer Datenabrufberech- 
tigung nahezu vollständig verzichtet. Als einzige Aus- 
nahme hält der Bundesminister der Finanzen daran 
fest, Amtsträgern oberster Landesfinanzbehörden, die 
mit der Erstellung und Wartung von Programmen zur 
Verarbeitung von Daten im Sinne der Steuerdaten- 
Ab ruf- Verordnung befaßt sind, die Möglichkeit einer 
Abrufberechtigung zur Beseitigung von Fehlem oder 
zur Kontrolle der bestimmungsgemäßen Arbeitsweise 
der Programme einzuräumen, eine Regelung, die lan- 
desrechthchen Organisationsentscheidungen Rech- 
nung tragen soll. 

Wegen der im Entwurf vorgesehenen Abrufmöglich- 
keiten für Amtsträger von Oberfinanzdirektionen ha- 
ben sich Mitarbeiter meiner Dienststelle gemeinsam 
mit Vertretern der Datenschutzkommission Rhein- 
land-Pfalz und des Hessischen Datenschutzbeauf- 
tragten bei der Oberfinanzdirektion Koblenz über die 
praktische Bedeutung und die sachliche Notwendig- 
keit des Abrufs von Daten der Finanzämter durch 
Oberfinanzdirektionen unterrichtet. Aufgrund der 
dort vermittelten Erkenntnisse kann ich mich nicht 
dem Erfordernis verschließen, für bestimmte Fall- 
gmppen — z. B. Entscheidungen über Stundungsan- 
träge, für die u. a. der aktuelle Kontenstand beim 
Finanzamt wesentlich ist — die Möglichkeit zuzulas- 
sen, besonders ermächtigten Amtsträgern der Oberfi- 
nanzdirektionen die Berechtigung zu Datenabrufen 
zu geben. Entscheidend ist für mich dabei aber, daß 
diese Fallgruppen im einzelnen präzise im Entwurf 
umschrieben und eingegrenzt werden. Der Bundes- 
minister der Finanzen stimmt derzeit auf der Grund- 
lage eines von mir vorgelegten Vorschlags für eine 
Festlegung dieser Fallgruppen entsprechende Rege- 
lungen mit den obersten Landesfinanzbehörden ab. 

Angesichts des Bearbeitungsstandes des Entwurfs 
gehe ich davon aus, daß die aus datenschutzrechtli- 
cher Sicht wichtige Steuerdaten- Abruf- Verordnung 
in absehbarer Zeit erlassen werden kann. 


5.3 Abschriften von Urkunden an Finanzbehörden 

Die zuständigen Finanzbehörden benötigen für die 
ordnungsgemäße Durchführung der Besteuerung die 
jeweils relevanten personenbezogenen Daten des 
Steuerpflichtigen und ggf. auch dritter Personen. 
Wenn Gerichte, Notare und sonstige Urkundsbeam- 
ten im Rahmen ihrer Anzeigepflicht nach § 34 Erb- 
schaftsteuer- und Schenkungsteuergesetz (ErbStG) 
gemäß § 12 Abs. 1 und 5 Erbschaftsteuer-Durchfüh- 
rungsverordnung (ErbStDV) vor allem beglaubigte 
Abschriften der eröffneten Verfügungen von Todes 


wegen an das zuständige Finanzamt übersenden, 
werden dabei allerdings vielfach — zum Teil recht 
persönliche — Erklärungen mit personenbezogenen 
Daten mitgeteilt, die steuerrechtlich ohne Bedeutung 
sind (z. B. Erläuterungen von Motiven des Erblassers; 
Ratschläge, Ermahnungen an die Erben). Gleiches gilt 
z. B. auch für die Übersendung beglaubigter Abschrif- 
ten von Urkunden über Schenkungen (vgl. § 13 Abs. 2 
ErbStDV). Ebenso werden dem zuständigen Finanz- 
amt teilweise nicht benötigte Daten übermittelt, wenn 
Gerichte, Behörden und Notare diesem gemäß § 18 
Abs. 1 Grunderwerbsteuergesetz (GrEStG) Abschrif- 
ten der Urkunden über Rechtsvorgänge, die ein 
Grundstuck betreffen, wie z. B. Abschriften von 
Grundstückskaufverträgen, übersenden. 

Ich habe den Bundesminister der Finanzen gebeten 
zu prüfen, ob Gerichte, Notare und sonstige Urkunds- 
personen nicht anstelle der Übersendung beglaubig- 
ter Abschriften nach § 12 Abs. 1 und 5 sowie nach § 13 
Abs. 2 ErbStDV eine schriftliche Erklärung anhand 
eines Formulars abgeben können, das ähnlich wie der 
Vordruck „Antrag auf Lohnsteuer- Jahresausgleich/ 
Einkommensteuererklärung'' die in der Regel steuer- 
hch maßgeblichen Fragen enthält; möglicherweise 
ließe sich der nach Muster 5 zu § 12 ErbStDV ohnehin 
auszufüllende Vordruck entsprechend erweitern. Bei 
Zweifeln und ergänzenden Fragen des Finanzamts 
könnten, soweit erforderlich, beglaubigte Auszüge 
von eröffneten Verfügungen von Todes wegen oder 
von Schenkungsurkunden vorgelegt werden, in de- 
nen steuerrechtlich unerhebliche Erklärungen ge- 
schwärzt oder überhaupt nicht mehr enthalten sind. 
Soweit es um die Übersendung von Abschriften von 
Urkunden nach § 18 Abs. 1 GrEStG geht, habe ich 
ebenfalls den Vorschlag einer schrifttichen Erklärung 
anhand eines Formulars zu erwägen gegeben; mögli- 
cherweise könnte der nach dieser Vorschrift amtlich 
vorgeschriebene Vordruck für die „Anzeige" des 
Rechtsvorgangs an das zuständige Finanzamt ent- 
sprechend erweitert werden. Bei Nachfrage durch das 
Finanzamt könnte er wiederum durch die Vorlage 
auszugsweiser Abschriften ergänzt werden, die steu- 
erhch unerhebhche Erklärungen nicht enthalten. 

Eine Antwort des Bundesministers der Finanzen auf 
mein erst gegen Ende des Berichtszeitraums über- 
sandtes Schreiben steht noch aus. 


5.4 Abfertigung von Übersiediungsgut 

Die Bundeszollverwaltung fertigt bei der Einreise von 
Aussiedlern aus Osteuropa deren Umzugsgut mit ei- 
nem zweiseitigen Formular „zum freien Verkehr" ab. 
Dabei werden den Aussiedlern regelmäßig zeitlich 
begrenzte Verfügungsbeschränkungen über ihr Um- 
zugsgut (Übersiedlungsgut) auferlegt. Blatt 1 des For- 
mulars verbleibt für zehn Jahre als Beleg in einer 
Sammlung der abfertigenden Zollstelle; Blatt 2 erhält 
der Aussiedler und Blatt 3 wird dem zuständigen 
Hauptzollamt zu einer Sammlung für die Überwa- 
chung der Verwendung des Übersiedlungsgutes 
übersandt. 
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Dieses Verfahren stützt sich auf die Verordnung 
Nr. 918/83 des Rates der Europäischen Gemeinschaf- 
ten über das gemeinschaftliche System der Zollbefrei- 
ungen (Amtsblatt der EG vom 23. April 1983 Nr. L 105 
Seite Iff.). Hiernach bleibt das Übersiedlungsgut 
zwar unter bestimmten Voraussetzungen frei von Ein- 
gangsabgaben; es unterliegt jedoch grundsätzlich ei- 
ner zwölfmonatigen Zweckbindung, d. h. es darf wäh- 
rend dieser Zeit weder verhehen, verpfändet, vermie- 
tet, veräußert oder sonst überlassen werden. Ob diese 
Regelung sinnvoll ist und ihre Einhaltung überhaupt 
überwacht werden kann, ist von mir nicht zu beurtei- 
len. 

Durch eine Eingabe bin ich darauf hingewiesen wor- 
den, daß das Übersiedlungsgut der Aussiedler aus 
Osteuropa vielfach nur von geringem Wert ist und 
neben persönlichen Erinnerungsstücken oft z. B. nur 
gebrauchtes Bettzeug und veraltetes Küchengerät 
umfaßt. Ich bin an den Bundesminister der Finanzen 
mit der Bitte herangetreten, insoweit die Erforderlich- 
keit des Abfertigungsverfahrens in der vorgenannten 
Form einschließlich der bei der Zollstelle und beim 
Hauptzollamt entstehenden Sammlungen von perso- 
nenbezogenen Daten von Aussiedlern unter Berück- 
sichtigung des Grundsatzes der Verhältnismäßigkeit 
zu prüfen. Dies gilt besonders deshalb, weü — wie 
dargelegt — einerseits Blatt 1 des Formulars zehn 
Jahre bei der Zollstelle aufbewahrt wird, während 
andererseits in der Verordnung Nr. 918/83 des Rates 
der Europäischen Gemeinschaften nur eine zwölfmo- 
natige Zweckbindung des Übersiedlungsgutes vorge- 
sehen ist. 

In seiner Antwort hat der Bundesminister der Finan- 
zen auf die vorgenannten Regelungen der Verord- 
nung Nr. 918/83 des Rates der Europäischen Gemein- 
schaften und die darin festgelegte grundsätzliche 
zwölfmonatige Zweckbindung des Übersiedlungsgu- 
tes verwiesen. Er hat aber auch mitgeteilt, daß die 
Verordnung bei Vorliegen außergewöhnhcher politi- 
scher Umstände Abweichungen von der zwölfmonati- 
gen Zweckbindung des Übersiedlungsgutes zuläßt; 
bei Aussiedlem aus Osteuropa sieht er die Vorausset- 
zungen dafür als gegeben an. Der Bundesminister der 
Finanzen hat deshalb die Zollstellen aufgefordert, bei 
Übersiedlung§gut mit geringem Wert auf die förmh- 
che Zollanmeldung zu verzichten, soweit die Merk- 
male und Umstände offensichtlich sind und — wie 
hier — von der Festsetzung der Bindungsfrist ab- 
gesehen werden kann; der Zollantrag ist dann münd- 
hch zu stellen (§ 18 Abs. 1 Allgemeine Zollord- 
nung). Die Folge ist, daß Belege nicht anfallen und 
nicht erforderhche Datensammlungen gar nicht erst 
entstehen. 

Die auf meine Initiative erreichte Regelung bedeutet 
nicht nur einen beachtenswerten Fortschritt für den 
Datenschutz, sondern auch eine Verwaltungs Verein- 
fachung, deren Bedeutung durch das starke Anstei- 
gen der Aussiedlerzahlen im Berichtsjahr erhebhch 
gewachsen ist. 


6 Personalwesen 


6.1 Bundesanstalt für das Straßenwesen 

Im Berichtsjahr haben meine Mitarbeiter eine Kon- 
trolle bei der Bundesanstalt für das Straßenwesen 
(BASt) durchgeführt. Die Kontrolle führte im wesent- 
hchen zu folgenden Feststellungen und Empfehlun- 
gen: 

— Telefondatenverarbeitung 

Die Behörde hat noch während der Kontrolle eine 
meinen Anregungen und den geltenden Dienstan- 
schlußvorschriften entsprechende Änderung des 
Verfahrens der Datenerhebung und -Verarbeitung 
sowie der Aufbewahrungsdauer von Gesprächs- 
nachweislisten für Privatgespräche zugesagt. 

— Personaldatei (PERSDAT) 

Es wurde festgestellt, daß im Rahmen des automa- 
tisierten Personaldatenverarbeitungssystems freie 
Abfragen der gespeicherten Daten und frei erstell- 
bare Sortierungen und Auswertungen des Daten- 
bestandes in geringer Anzahl vorgenommen wur- 
den, obwohl dies in der zwischen Dienststelle und 
Gesamtpersonalrat bestehenden Vereinbarung 
über die automatische Verarbeitung personenbe- 
zogener Daten im Bereich der Personal Verwaltung 
nicht vorgesehen ist; diese Vereinbarung enthält 
vielmehr als Anlage den Datenkatalog und eine 
Aufstellung aller zulässigen Auswertungen. 

Ich habe empfohlen, die bisher in der Vereinba- 
rung nicht erfaßten, aber für erforderlich gehalte- 
nen „freien Abfragen" inhaltlich festzulegen, mit 
der Personalvertretung abzustimmen und in 
den Anhang der Dienstvereinbarung aufzuneh- 
men. Ein solches Verfahren trägt den schutzwür- 
digen Belangen der Mitarbeiter besonders Rech- 
nung. 

— Beihilfesachbearbeitung 

Beihilfevorgänge werden bei der BASt von Mitar- 
beitern des Personalbüros bearbeitet, in Zweifels- 
fällen dem Leiter des Personalbüros vorgelegt und 
nach Bearbeitung jeweüs der Vorprüfstelle des 
BMV zugeleitet, die einen Prüfungsvermerk an- 
bringt. 

Ich habe entsprechend meiner bereits früher (vgl. 
10. TB S.27; 9. TB S. 22 f.) vertretenen Auffassung 
gefordert, die Beihilfestelle organisatorisch und 
personell von der Personalbearbeitung zu trennen 
und empfohlen, in Zukunft nicht mehr alle Beihil- 
feanträge an die Vorprüfungsstelle des BMV zu 
übersenden, zumal der Bundesrechnungshof eine 
Stichprobenprüfung von Beihilfeanträgen als aus- 
reichend ansieht. 
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6.2 Kontakte zwischen Personalvertretungen und 
dem Bundesbeauftragten für den Datenschutz 

Bereits in meinem Zehnten Tätigkeitsbericht habe ich 
mich mit der Frage der Zulässigkeit unmittelbarer 
Kontakte zwischen Personalvertretungen und meiner 
Dienststelle beschäftigt (s. 10. TB S. 31). 

Ein im Berichtsjahr vom Wissenschaftlichen Dienst 
des Deutschen Bundestages erstelltes Rechtsgutach- 
ten bestätigt in weitem Umfang meine Auffassung. 
Danach kann ich mich jederzeit unmittelbar an jede 
Personalvertretung wenden. Den Personalvertretun- 
gen steht nach der im Gutachten vertretenen Auffas- 
sung zwar ein Recht, den Bundesbeauftragten nach 
§ 21 BDSG anzurufen, nicht zu; das heißt aber nicht, 
daß damit jede Kontaktaufnahme einer Personalver- 
tretung mit mir ausgeschlossen wäre. Ganz im Gegen- 
teil. Stellung, Aufgaben und Befugnisse des Bundes- 
beauftragten bedingen, wie das Gutachten ausdrück- 
lich betont, daß auch jede Personalvertretung ohne 
vorherige Einschaltung der Dienststelle Fragen und 
Informationen — etwa „über Gefahrenlagen und Miß - 
stände sowie Verbesserungsvorschläge" — an mich 
herantragen oder meine Beratung suchen kann. Un- 
abhängig hiervon kann sich natürlich jedes einzelne 
Personalratsmitglied wie jede andere natürliche Per- 
son als persönhch Betroffener oder als ermächtigter 
Vertreter eines Mitarbeiters einer Bundesbehörde an 
mich wenden. Um künftig Probleme in diesem Be- 
reich zu vermeiden, empfehle ich nachdrücklich, im 
Entwurf eines Gesetzes zur Änderung des Bundesper- 
sonalvertretungsgesetzes eine entsprechende Klar- 
stellung zu treffen. 


6.3 Telefondatenverarbeitung 

Auch im zurückliegenden Jahr hatte ich mich ausführ- 
hch mit Fragen der Telefondatenverarbeitung zu be- 
schäftigen. 

Eine Petenteneingabe betraf die Datenverarbeitung 
im Zusammenhang mit privaten Telefongesprächen 
bei der Fachhochschule des Bundes für öffentliche 
Verwaltung, Fachbereich Flugsicherung und Wetter- 
dienst. Nach längeren Erörterungen konnte ich in die- 
sem Fall eine Reihe datenschutzrechtlicher Unzuläng- 
lichkeiten abstellen und eine Lösung erreichen, die in 
vorbildhcher Weise die Anforderungen des Daten- 
schutzes berücksichtigt. Ich erkenne insbesondere an, 
daß auf meine Anregungen hin in Zusammenarbeit 
mit der Herstellerfirma die Systemsoftware trotz der 
hiermit verbundenen Kosten entsprechend geändert 
und damit der Verzicht auf die Speicherung der letz- 
ten Ziffern der Zielnummer technisch ermöglicht 
wurde. Ich sehe damit meine Auffassung bestätigt, 
daß eine derartige zur Gewährleistung des Daten- 
schutzes erforderliche Softwareänderung bei gutem 
Willen ohne große Schwierigkeiten möglich ist. 

Leider waren meine Bemühungen um eine daten- 
schutzgerechte Telefondatenverarbeitung nicht über- 
all erfolgreich. So hatte ich bereits 1988 die Bundes- 
anstalt für Flugsicherung auf Unzulänglichkeiten bei 
der dort praktizierten Speicherung und Verarbeitung 
von Telefondaten aufmerksam gemacht. Trotz mehre- 


rer Aufforderungen und zugesagter Antwort im Be- 
richtsjahr hat sie auf meine datenschutzrechtlichen 
Empfehlungen bis zum Redaktionsschluß nicht rea- 
giert. 

Auch die Deutsche Genossenschaftsbank (DG-Bank) 
hat sich bis Redaktionsschluß nicht bereit erklärt, das 
derzeit praktizierte Telefondatenerfassungs verfahren 
datenschutzgerechter zu gestalten. 

In beiden Fällen sehe ich einen bedauerüchen Mangel 
an Aufgeschlossenheit für den Datenschutz und an 
Kooperationsbereitschaft. Ich werde die Angelegen- 
heiten weiterverfolgen. 


6.4 Dezentrale Leistungs- und Kostenrechnung bei 
der Deutschen Bundespost (DELKOS) 

Die Deutsche Bundespost hat die Konzeption für ein 
computergestütztes System einer dezentralen Lei- 
stungs- und Kostenrechnung im Jahrbuch der Deut- 
schen Bundespost 1986 veröffentlicht. 

Anfang 1988 kam es zwischen der Deutschen Bundes- 
post und deren Hauptpersonalrat zu einer Auseinan- 
dersetzung über die Einführung dieses Verfahrens. 
Der Hauptpersonalrat stimmte der Einführung des Sy- 
stems nicht zu. Die daraufhin eingeschaltete Eini- 
gungsstelle beschloß, der Einführung des Systems 
DELKOS mit der Maßgabe zuzustimmen, daß der 
Bundesbeauftragte für den Datenschutz zur Stellung- 
nahme aufzufordern und zwischen dem BMPT und 
dem Hauptpersonalrat über die weitere Beteiligung 
der Personalvertretungen eine Dienstvereinbarung 
abzuschließen sei. 

In mehreren Gesprächen, an denen Vertreter des 
BMPT, des Hauptpersonalrats und ich beteiligt waren, 
wurden die Konzeption von DELKOS und die damit 
zusammenhängenden datenschutzrechtlichen Pro- 
bleme ausführlich erörtert. In meiner abschließenden 
Bewertung bin ich im wesentlichen zu folgenden Fest- 
stellungen und Empfehlungen gekommen: 

Die Einführung von DELKOS dient der Bereitstellung 
entscheidungsrelevanter Kosten- und Erlösdaten so- 
wie der Kontrolle der Wirtschaftlichkeit auf allen Stu- 
fen des Unternehmens. Es sind drei Dateien mit Per- 
sonaldaten vorgesehen: eine Personalstammdatei, 
eine Ausfalldatei zur Ermittlung der Ausfallzeiten so- 
wie eine Zulagen- und Entschädigungsdatei. Die in 
diesen Dateien enthaltenen Daten werden so lange 
personenbezogen erfaßt und gespeichert, bis ein ge- 
plantes automatisiertes Personaldatenverwaltungssy- 
stem in Betrieb geht, das die von DELKOS benötigten 
aufbereiteten Daten zur Verfügung stellen kann. 

Ich habe empfohlen, die in den drei Dateien zu verar- 
beitenden Datenarten in einer Dienstvereinbarung 
sowie einer Dienstanweisung festzulegen. 

Es besteht Übereinstimmung, daß eine personenbezo- 
gene Auswertung der in DELKOS erfaßten Daten für 
die Erfüllung des angestrebten Zwecks nicht erforder- 
lich ist und deshalb auch nicht erfolgen darf. Darum 
muß eine personenbezogene Auswertung generell 
und zwar auch für die Fälle ausgeschlossen werden, in 
denen nach Aufbereitung der Datenbestände für 
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DELKOS der Personenbezug nicht vollständig aufge- 
hoben ist. Eine mögliche Nutzung von DELKOS zur 
Verhaltens- und Leistungskontrolle sollte in Dienst- 
vereinbarung und Dienstanweisung ausdrücklich 
ausgeschlossen werden. 

In Dienstanweisung und Dienstvereinbarung sollten 
weiterhin angemessene Löschungsfristen für die er- 
hobenen personenbezogenen Daten sowie die Ver- 
nichtung der im Rahmen von DELKOS verwendeten 
Belege festgelegt werden. 

Soweit vorgesehen ist, APC als Arbeitshilfen für DEL- 
KOS-Sachbearbeiter zur Verfügung zu stellen, um 
Rechenarbeiten zu erledigen, habe ich angemessene 
technische und organisatorische Schutzmaßnahmen 
empfohlen: Technisch ist die Einrichtung von Verbin- 
dungen zwischen den APC und den DELKOS-Termi- 
nals auszuschließen und sicherzustellen, daß mit den 
APC auch auf andere Weise nicht auf DELKOS-Daten 
zugegriffen wird oder Eingaben in das System vorge- 
nommen werden. In organisatorischer Hinsicht sollte 
das Eingabeverfahren für personenbezogene Daten 
so gestaltet werden, daß eine — unzulässige — Nut- 
zung eines APC keine Vorteile für den Benutzer zur 
Folge hätte. Zusätzlich habe ich neben einer eindeu- 
tigen Weisung, auf diesen APC keine personenbezo- 
genen Daten zu verarbeiten, Belehrungen und Kon- 
trollen in angemessenem Umfang für erforderhch er- 
klärt. 

Die Verhandlungen zwischen dem BMPT und dem 
Hauptpersonalrat über den Abschluß einer Dienstver- 
einbarung werden voraussichthch Anfang 1990 zum 
Abschluß kommen. 


6.5 Arbeitszeitüberwachung durch automatisierte 
Kontrollsysteme 

Aufgrund einer Eingabe hatte ich während des Be- 
richtszeitraums die Zulässigkeit eines automatisierten 
Kontrollsystems zu beurteilen, das der Arbeitszeit- 
überwachung bei gleitender Arbeitszeit diente (vgl. 
auch 3. TB S. 28 und S. 29 und 5. TB S. 29). 

Gegen die vorgesehene stichprobenweise Auswer- 
tung der automatisierten Aufzeichnungen durch den 
Dienststellenleiter bestehen aus der Sicht des Daten- 
schutzes keine Bedenken. 

Ich habe ferner darauf hingewiesen, daß die im Rah- 
men des Kontrollverfahrens gemachten Aufzeichnun- 
gen nicht länger aufbewahrt werden dürfen, als es für 
die angestrebten Zwecke erforderlich ist. Dabei 
kommt den Fristen, die für die Aufrechnung der Ar- 
beitszeiten vorgesehen sind (sie sollten einen Monat 
nicht überschreiten) besondere Bedeutung zu. Die 
aufgezeichneten Daten sind nach Fristablauf zu lö- 
schen. 

Sollte ein Kontrollsystem über die Arbeitszeiterfas- 
sung hinaus auch noch anderen Zwecken — z. B. der 
Zugangssicherung und dem Nachweis des Aufenthal- 
tes in einem gesicherten Bereich — dienen, sind für 
die diesen Zwecken dienenden Daten unter Sicher- 
heitsaspekten gegebenenfalls längere Aufbewah- 
rungsfristen festzulegen. Die Nutzung dieser Speiche- 


rungen ist dann auf Sicherheitsrevisionen und Einzel- 
auswertungen bei Sicherheitsverstößen zu beschrän- 
ken. 

In meiner Stellungnahme zu dem geprüften System 
habe ich auch zum Ausdruck gebracht, daß Auswer- 
tungen der mit diesem Kontrollsystem gewonnenen 
Daten zu anderen als den jeweils festgelegten Zwek- 
ken, wie z. B. für eine Statistik, nur in anonymisierter 
Form, also ohne Bezug zu den einzelnen Bedienste- 
ten, zulässig sind. 


6.6 Beihiifeverfahren 

6.6.1 Eigene Rechtsstellung für Angehörige 

— Eine von ihrem Ehemann getrennt lebende Peten- 
tin hat sich darüber beschwert, daß sie gezwungen 
sei, im Rahmen des Beihilfeverfahrens ihrem bei- 
hilf eberechtigten Ehemann die ärzthchen Befund- 
unterlagen mit hochsensiblen Gesundheitsdaten 
zugänglich zu machen. 

— In einer anderen Eingabe hat mir eine Fachärztin 
für Psychiatrie mitgeteilt, daß der Ehemann ihrer 
Patientin das über diese im Rahmen des Beihilfe- 
verfahrens erstattete und ihm übergebene Gutach- 
ten zur Grundlage einer Scheidungsklage ge- 
macht habe. 

Diese Fälle, die noch durch weitere ergänzt werden 
könnten, veranlaßten mich, gegenüber dem Bundes- 
minister des Innern eine Überarbeitung der Beihilfe- 
vorschriften anzuregen. 

Nach dem geltenden Beihilferecht steht nur dem bei- 
hilfeberechtigten Angehörigen des öffentUchen 
Dienstes ein Anspruch auf Leistung für seine Famih- 
enangehörigen zu. Diese haben keinen selbständigen 
B eihilf eanspruch; sie sind vielmehr gezwungen, dem 
Beihilfeberechtigten die Inanspruchnahme jeder Art 
von beihilfefähiger Leistung durch Übermittlung der 
Belege zur Vorlage bei der Beihilfestelle zu offenba- 
ren. 

Die früher in der gesetzlichen Krankenversicherung 
geltende vergleichbare Rechtslage ist durch das Ge- 
sundheits-Reformgesetz datenschutzfreundlich geän- 
dert worden. Gemäß § 10 dieses Gesetzes sind die 
Angehörigen eines Kassenmitgliedes nunmehr eben- 
falls Versicherte mit eigenen Leistungsansprüchen 
und insoweit den Kassenmitghedern insbesondere 
auch im Hinbhck auf die Erhebung, Verarbeitung und 
Löschung ihrer Daten und ihrer Auskunftsrechte 
gleichgestellt. 

Das Bundesministerium des Innern hat meine Anre- 
gung aufgegriffen und insbesondere die Frage eines 
eigenen Antragsrechts auf Beihilfe für bei der Beihilfe 
berücksichtigungsfähige Familienangehörige in der 
Bund-Länder-Kommission für das Beihilferecht erör- 
tert. Das Ergebnis war allerdings, daß die Einführung 
eines solchen Antragsrechts nicht möglich sei. Ge- 
stützt wird diese Entscheidung insbesondere darauf, 
daß aus dem Dienstverhältnis resultierende Ansprü- 
che nur dem Beamten selbst zustehen könnten, weil 
die Fürsorgepflicht nach § 79 Bundesbeamtengesetz 
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keine eigenen Ansprüche einzelner Angehöriger ge- 
genüber dem Dienstherrn begründe. Das Bundesmi- 
nisterium des Innern erwägt, meinem Anhegen „auf 
eng begrenzte Ausnahme- und Sondertatbestände 
beschränkt" durch folgende Verfahrensregelung 
Rechnung zu tragen: Die betreffenden Famihenange- 
hörigen leiten ihre Unterlagen direkt der Beihilfe stelle 
zu, während der Beihilfeberechtigte im Antragsfor- 
mular hierauf ledighch Bezug nimmt; ebenso werden 
die Unterlagen von der Beihilfestelle unmittelbar an 
die Betroffenen zurückgesandt. 

Dieses vom Bundesministerium des Innern vorge- 
schlagene Verfahren — soweit überhaupt praktika- 
bel — ist zwar ein Schritt in die richtige Richtung, wird 
aber den Ansprüchen des Rechts auf informationelle 
Selbstbestimmung der betroffenen Angehörigen noch 
nicht gerecht. Ich bin nicht davon überzeugt, daß die 
Einräumung eines eigenen B eihilf eanspruchs für Fa- 
milienangehörige tatsächhch mit den hergebrachten 
Grundsätzen des Berufsbeamtentums unvereinbar ist. 
Eine solche Regelung bevorzuge ich nach wie vor. 
Dies auch deshalb, weil sie geeignet wäre, auch an- 
dere im Zusammenhang mit den Beihilfe Vorschriften 
auftretende datenschutzrechthche Probleme in Bezug 
auf das Auskunftsrecht, die Berichtigung und Lö- 
schung gespeicherter Daten der Familienangehörigen 
zu lösen. 

Ich werde eine dem Datenschutz entsprechende Re- 
gelung gegenüber dem Bundesministerium des In- 
nern weiterverfolgen. Gelegenheit zu einer sachge- 
rechten Lösung könnte die vorgesehene gesetzliche 
Regelung des Personalaktenrechts bieten, die auch zu 
weiteren erwünschten Verbesserungen des Beihilfe- 
rechts im Hinblick auf den Datenschutz genutzt wer- 
den sollte. 


6.6.2 Automatisiertes Beihilfeverfahren 

Mehrere oberste Bundesbehörden sind im Begriff, die 
Beihilfebearbeitung auf automatisierte Verfahren um- 
zustellen. So befindet sich im Auswärtigen Amt ein 
vom Land Baden- Württemberg übernommenes und 
den Belangen des Bundes angepaßtes Bildschirm- 
Dialogverfahren „BABSY" (Beihilfeabrechnungssy- 
stem) in der Einführungsphase; der Bundesminister 
der Verteidigung bereitet die Übernahme dieses Sy- 
stems vor. Der BMF entwickelt ein vergleichbares 
Verfahren. 

Während eines Informationsbesuchs im Auswärtigen 
Amt habe ich folgende datenschutzrechtlich relevan- 
ten Feststellungen treffen können: Das System umfaßt 
je eine Stammsatzdatei für Bedienstete und deren Fa- 
milienangehörige, eine Belegedatei mit Daten von 
Beihüfeanträgen und Belegen, eine Bearbeitungsda- 
tei nicht abgeschlossener Beihilfefälle und eine „Zu- 
griffsdatei" mit personenbezogenen Daten der Zu- 
griffsberechtigten. Diese Dateien werden im Rahmen 
eines Menüs mit zahlreichen Masken genutzt, die in 
einem „BABSY-Handbuch" im einzelnen beschrie- 
ben sind. Die Zugriffsberechtigungen sind streng 
funktionsbezogen begrenzt. 

Das Auswärtige Amt hat zugesichert, daß Diagnosen 
nicht gespeichert werden. Dies trifft auch zu. Einige 


der zur korrekten Abrechnung der Beihilfe erforderli- 
chen Daten, wie z. B. die Zahl der genehmigten psy- 
chotherapeutischen Sitzungen oder die Stärke von 
Brillengläsern bzw. Haftschalen, lassen aber durchaus 
gewisse Rückschlüsse auf gesundheitliche Beein- 
trächtigungen zu. Ich werde gegenüber dem Auswär- 
tigen Amt darauf hinwirken, daß die Speicherung der- 
artiger Daten auf das unerläßliche Maß beschränkt 
und die notwendigen Maßnahmen zur Gewährlei- 
stung des Datenschutzes und der Datensicherung ge- 
troffen werden. 


6.7 Personalwesen — Einzelfälle 

Im Berichtszeitraum haben mich u. a. folgende Einzel- 
fragen beschäftigt: 

— Mit dem Inhalt von Bewerbungs- und Personalbö- 
gen habe ich mich bereits in der Vergangenheit 
mehrfach befaßt (siehe 6. TB S. 21; 3. TB S. 26). 
Einige Eingaben im Berichtsjahr deuten darauf 
hin, daß die Praxis bei der Erhebung von Personal- 
daten weiterhin sehr unterschiedlich ist. Ich habe 
bereits früher die grundsätzliche Auffassung ver- 
treten, daß Inhalt der Bewerbungsunterlagen aus- 
schließlich die für die Entscheidung über die Ein- 
stellung des Bewerbers erforderhchen Informatio- 
nen sein sollen. Die von den Bewerbungsunterla- 
gen zu unterscheidenden Einstellungsunterlagen 
dürfen auch Informationen enthalten, die z. B. für 
die Berechnung der Besoldung erforderlich sind. 
An dieser Auffassung halte ich weiter fest. 

— Der auf Beurteüungsrichtlinien zurückgehende 
Beurteilungsbogen der BfA enthält u. a. Feststel- 
lungen zum Gesundheitszustand und zur äußeren 
Erscheinung des Beurteüten. Ich habe diese Fra- 
gen unter Aspekten des Personaldatenschutzes als 
unzulässig bewertet. Gesundheitszeugnisse dür- 
fen nur unter sehr eingeschränkten Voraussetzun- 
gen in die Personalakte des Bediensteten aufge- 
nommen werden (siehe 8. TB S. 14 f.). Da der Beur- 
teüer darüber hinaus in der Regel medizinischer 
Laie sein dürfte, ist eine fachgerechte Bewertung 
des Gesundheitszustandes durch ihn kaum zu er- 
warten. Eine Beurteilung der äußeren Erscheinung 
ist kaum objektivierbar. Die BfA hat sich bereit 
erklärt, von einer Bewertung des Gesundheitszu- 
standes in den diensthchen Beurteüungen künftig 
abzusehen. Nach der äußeren Erscheinung des zu 
beurteilenden Mitarbeiters soll allerdings weiter- 
hin gefragt werden. Die BfA prüft seit einiger Zeit 
eine Änderung der Beurteilungsrichtlinien. Ein ab- 
schließendes Ergebnis steht noch aus. 

— Eine Eingabe betraf die Weitergabe von personen- 
bezogenen Daten in einer Dienststelle des Bundes- 
ministers der Verteidigung. Anläßlich eines Beur- 
teüungstermins wurden Listen mit Personaldaten 
aller Soldaten eines BataiUions entsprechend der 
Beurteüungsnote in einer Wertungsreihenfolge 
zusammengestellt und von dem Bataillonskom- 
mandeur allen Batteriechefs dieses Bataillons aus- 
gehändigt. Die Batteriechefs hatten damit die 
Möghchkeit, Kenntnis von Personaldaten ihnen 
nicht unterstellter Soldaten zu nehmen. Ich habe 
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die Verteilung der Listen als Verletzung des Perso- 
nalaktengeheimnisses gewertet. Soweit die Batte- 
riechefs keine Dienstvorgesetzten der Soldaten 
waren, war die Bekanntgabe der personenbezoge- 
nen Daten zur Durchführung des Dienstverhältnis- 
ses nicht erforderhch. Der BMVg hat eingeräumt, 
daß die Vorgehensweise nicht den einschlägigen 
Weisungen auf dem Gebiet des Datenschutzes und 
des Beurteilungswesens entsprach. Er hat den Vor- 
fall, bei dem es sich um einen Einzelfall handelte, 
zum Anlaß einer entsprechenden Unterrichtung 
seiner Führungskräfte genommen. 

— Ein Petent hat mir mitgeteilt, er sei von seinem 
Vorgesetzten gefragt worden, ob er sich mit einer 
datenschutzrechtlichen Beschwerde an mich ge- 
wandt habe. Er befürchtet, daß ihm aus einer wie 
immer gearteten Antwort dienstliche Nachteile er- 
wachsen könnten. Ich vertrete hierzu die Auffas- 
sung, daß eine solche Frage als unzulässige Daten- 
erhebung anzusehen ist, weil es insoweit an der 
Erforderhchkeit für die Durchführung des Dienst- 
verhältnisses fehlt. Hinzu kommt, daß gemäß § 21 
BDSG jedermann das Recht hat, sich an den Bun- 
desbeauftragten für den Datenschutz zu wenden. 
Es muß gewährleistet sein, daß die Inanspruch- 
nahme dieses Rechts zu keinerlei dienstlichen 
Nachteilen führt. 

— Bei der datenschutzrechtlichen Bewertung der au- 
tomatisierten Personalverarbeitung der Physika- 
lisch-Technischen Bundesanstalt, Braunschweig, 
habe ich Bedenken gegen die vorgesehenen freien 
Abfragemöglichkeiten geäußert. 

Zu den datenschutzrechtlichen Risiken freier Ab- 
fragesprachen habe ich bereits in meinem Neun- 
ten Tätigkeitsbericht (S. 27) Stellung genommen 
und im Zehnten Tätigkeitsbericht empfohlen, in 
Vereinbarungen zwischen Dienststelle und Perso- 
nalvertretung freie Abfragesprachen auszuschhe- 
ßen (10. TB S. 32). Grundsätzhch lassen sich alle 
Bearbeitungszwecke und die zu ihrer Umsetzung 
erforderhchen Arbeitsschritte der Personaldaten- 
verarbeitung jeweils im einzelnen festlegen. In 
den mir bisher bekanntgewordenen Systemen au- 
tomatisierter Personaldatenverarbeitung ist daher 
— teilweise allerdings erst auf mein Betreiben 
hin — auf die Einrichtung freier Abfragemöglich- 
keiten verzichtet worden. 

Auch im Fall der Physikahsch- Technischen Bun- 
desanstalt ließen sich keine überzeugenden 
Gründe für die Erforderlichkeit freier Abfrage- 
möglichkeiten erkennen. Aus der Sicht des Daten- 
schutzes ist zu begrüßen, daß die Bundesanstalt 
meine Bedenken gegen die Einräumung freier Ab- 
fragemöghchkeiten aufgegriffen und die Auswer- 
tungsverfahren nunmehr lückenlos festgelegt 
hat. 

— Ein Petent war nach einem Freizeitunfall für einige 
Monate dienstunfähig erkrankt. Er beschwerte 
sich darüber, daß sein Dienstherr ohne sein Wissen 
Unterlagen über sein Krankheitsbild bei der Reha- 
Klinik angefordert hatte, um sie vom amtsärzth- 
chen Dienst im Hinbhck auf eine mögliche Polizei- 
dienstunfähigkeit überprüfen zu lassen. Ich habe 


diese Verfahrensweise als Verstoß gegen das 
Recht auf informationelle Selbstbestimmung des 
Petenten gewertet. Da während der Zeit der 
Dienstunfähigkeit persönliche Kontakte zwischen 
Dienstherrn und Petenten bestanden, wäre es 
möglich und geboten gewesen, den Petenten von 
der beabsichtigten Einholung eines Befundberich- 
tes zu unterrichten. Ich habe empfohlen, eine ent- 
sprechende Unterrichtungspflicht in die Verfah- 
rensbestimmungen zur Feststellung der Polizei- 
dienstunfähigkeit aufzunehmen. 

— Eine Eingabe betraf die Durchführung einer Prü- 
fung durch den Bundesrechnungshof im Ge- 
schäftsbereich des Bundesministers für Post und 
Telekommunikation. Im Rahmen einer Analyse 
von Personalausfällen aus Krankheitsgründen 
wurde eine Vielzahl personenbezogener Daten der 
Beschäftigten von den betroffenen Ämtern in Li- 
stenform zusammengestellt. Die Listen wurden un- 
ter Abtrennung der Spalte „Namen", die in den 
einzelnen Ämtern verbheb, den Vorprüfungsstel- 
len der Oberpostdirektionen zugeleitet, die die Li- 
sten im Auftrag des Bundesrechnungshofes aus- 
werteten. Die Namensspalten werden nach Ein- 
gabe der Daten in die Datenverarbeitungsanlage 
durch die Ämter, die übrigen Erhebungsbögen 
nach Abschluß des Prüfungsverfahrens vernichtet. 
Ich habe das Verfahren der Erstellung und Ver- 
wendung der Personallisten unter Berücksichti- 
gung des Grundsatzes des Personalaktengeheim- 
nisses sowie des Rechts auf informationelle Selbst- 
bestimmung der betroffenen Beschäftigten als pro- 
blematisch angesehen. Es begründet die Gefahr, 
daß auch bei getrennter Aufbewahrung der Na- 
men — insbesondere bei kleineren Dienststellen — 
eine Reidentifizierung des einzelnen Mitarbeiters 
anhand der übrigen Personaldaten ohne weiteres 
möglich ist. Um zu vermeiden, daß Mehrexem- 
plare der Erhebungsbögen für personalwirtschaft- 
hche Maßnahmen ausgewertet, insbesondere zur 
Leistungs- und Verhaltenskontrolle genutzt wer- 
den, habe ich dem BMPT empfohlen, auf die Ver- 
nichtung der Mehrexemplare hinzuwirken. Der 
BMPT hat daraufhin eine entsprechende Verfü- 
gung an seine nachgeordneten Stellen erlassen. 

— Eine Personalvertretung wandte sich an mich mit 
der Bitte um datenschutzrechtliche Überprüfung 
einer im Auftrag des BMPT durchgeführten Kran- 
kenstandserhebung. Die Ergebnisse der Struktur- 
untersuchung in einzelnen Ämtern sollten Grund- 
lage für den Entwurf einer „Arbeitsanweisung zur 
Beobachtung des Krankenstandes" des BMPT 
sein. Die Erhebung wurde in der Weise durchge- 
führt, daß in vier Ämtern von der Personalstelle 
Listen mit Personaldaten erstellt wurden, die u. a. 
Namen und Zahl der Krankentage in den Jahren 
1984 bis 1986 enthielten. Ein Vertreter des BMPT 
wertete die Listen in den Ämtern aus. Beabsichtigt 
war, die Listen bis zum Abschluß der Untersu- 
chung im Frühjahr 1989 im jeweiligen Amt aufzu- 
bewahren. 

Da nach Aussage des BMPT eine Überprüfung 
von Einzelfällen zu keinem Zeitpunkt der Erhe- 
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bung vorgesehen war, war die namentliche Be- 
zeichnung aller Mitarbeiter in den Listen nicht er- 
forderlich. Zur Kontrolle der Zuverlässigkeit der 
Erhebung hätte es ausgereicht, Namen nur in Ein- 
zelfällen anzugeben. Die Aufbewahrung der Li- 
sten in den einzelnen Ämtern begründet Miß- 
brauchsmöglichkeiten, z. B. bei Heranziehung im 
Rahmen von Personalentscheidungen. 

Der BMPT hat mir inzwischen zugesichert, daß die 
Listen nunmehr im Ministerium aufbewahrt wer- 
den sollen. Die Namen der Mitarbeiter in den Li- 
sten sollen außerdem unkenntlich gemacht wer- 
den. Ich habe darum gebeten, mich an der weite- 
ren Vorbereitung der „Arbeitsanweisung zur Be- 
obachtung des Krankenstandes" zu beteiligen. 


7 Post und Telekommunikation 

Unverändert groß ist die Anzahl der Bürger, die sich 
telefonisch und schriftlich mit Anliegen an mich wen- 
den, die den Bereich der Deutschen Bundespost be- 
treffen. Oftmals brauche ich den Betroffenen lediglich 
die sachlichen Gründe und die Rechtsgrundlage einer 
von ihnen kritisierten Datenverarbeitung zu erläu- 
tern. Dabei ist nicht selten festzustellen, daß die Deut- 
sche Bundespost durch bessere Erläuterung und Bera- 
tung nicht nur zur Akzeptanz von Maßnahmen, son- 
dern auch zu unter Datenschutzaspekten wünschens- 
werter Transparenz beitragen könnte. 

Die Zusammenarbeit mit dem Bundesministerium für 
Post und Telekommunikation war gekennzeichnet 
von Verbesserungen sowohl des Arbeitsklimas als 
auch des Informationsflusses. Einen wichtigen Beitrag 
hierzu leisteten regelmäßige Besprechungen über 
Schwerpunktprobleme zwischen dem für den Daten- 
schutz zuständigen Abteilungsleiter und mir. Dadurch 
konnten für viele Probleme datenschutzgerechte und 
praktische Lösungen gefunden werden. In der für die 
Zukunft besonders wichtigen Frage „Speicherung 
von Telefonverbindungsdaten" (s. 7.2.3) sind die 
Standpunkte aber fast unverändert kontrovers. 

Begrüßt habe ich, daß Vertreter des Ministeriums an 
von mir durchgeführten Datenschutzkontrollen ge- 
mäß § 19 Abs. 1 BDSG teilnahmen, denn auch dies 
förderte das gegenseitige Verständnis für die unter- 
schiedlichen Aufgaben. 


7.1 Neustrukturierung des Post- und 
Fernmeldewesens und der Deutschen 
Bundespost 

In meinem Elften Tätigkeitsbericht (11. TB S. 30f.) 
hatte ich dargelegt, daß ich wegen nicht rechtzeitiger 
Beteiligung zu dem Kabinettsentwurf eines Gesetzes 
zur Neustrukturierung des Post- und Fernmeldewe- 
sens und der Deutschen Bundespost (Poststrukturge- 
setz) erst nachträglich Stellung nehmen konnte. Im 
Rahmen einer Anhörung des Ausschusses für das 
Post- und Fernmeldewesen des Deutschen Bundesta- 
ges im November 1988 hatte ich Gelegenheit, meine 
datenschutzrechtlichen Überlegungen vorzutragen. 
Der Ausschuß bat mich daraufhin, für seine weiteren 


Beratungen meine Vorstellungen über datenschutz- 
gerechte Vorschriften im Gesetzentwurf zu formulie- 
ren. Nach kurzen, aber intensiven Gesprächen — ins- 
besondere mit dem BMP und dem BMJ — konnte ich 
dem Ausschuß einen entsprechenden Vorschlag vor- 
legen. 

Auch im weiteren Verlauf der parlamentarischen Be- 
handlung des Gesetzentwurfes hatte ich mehrfach 
Gelegenheit, zu datenschutzrelevanten Aspekten des 
Entwurfs Stellung zu nehmen und an Formulierungs- 
vorschlägen mitzu wirken. Am 7. April 1989 beschloß 
der Ausschuß für das Post- und Fernmeldewesen Än- 
derungen des Gesetzentwurfs, die vom Deutschen 
Bundestag am 20. April 1989 angenommen wurden. 
Nach Zustimmung durch den Bundesrat am 12. Mai 
1989 wurde das Poststrukturgesetz am 8. Juni 1989 im 
Bundesgesetzblatt verkündet (BGBl I Seite 1026 ff.); 
es trat am 1. Juli 1989 in Kraft. 

Das Gesetz geht einerseits von den Arbeitsergebnis- 
sen der im Jahre 1985 eingesetzten Regierungskom- 
mission Fernmeldewesen, andererseits von den im 
„Grünbuch" der Kommission der Europäischen Ge- 
meinschaften festgelegten Richtlinien und Prinzipien 
der Telekommunikation für die europäischen Länder 
aus. Ziele der darin enthaltenen Empfehlungen waren 
zum einen die organisatorische Trennung zwischen 
der Wahrnehmung hoheitlicher Aufgaben und der 
unternehmerischen Durchführung der Telekommuni- 
kationsdienste. Zum anderen sollte der Markt der Te- 
lekommunikation der freien Konkurrenz geöffnet 
werden. Auf die bei solchen Regelungen notwendi- 
gen Anpassungen der einschlägigen Datenschutzvor- 
schriften gingen die Empfehlungen nicht ein. 

Den Strukturvorschlägen der EG-Kommission folgend 
sieht das Poststrukturgesetz die Trennung der Ho- 
heitsaufgaben, die vom Bundesministerium für Post 
und Telekommunikation wahrzunehmen sind, von 
den Unternehmensaufgaben der Deutschen Bundes- 
post vor, für die drei öffentliche Unternehmen, näm- 
lich die Deutsche Bundespost POSTDIENST, die 
Deutsche Bundespost POSTBANK und die Deutsche 
Bundespost TELEKOM geschaffen wurden. Die Öff- 
nung eines Teils des Marktes der Telekommunika- 
tionsdienstleistungen für den Wettbewerb bedeutet: 
Übertragungsnetz und Telefondienst bleiben im Mo- 
nopol der Deutschen Bundespost, sonstige Telekom- 
munikationsdienste und der Endgerätemarkt werden 
dem Wettbewerb geöffnet. 

Die aus Datenschutzgesichtspunkten entstandenen 
Besorgnisse bezogen sich hauptsächlich darauf, daß 
künftig Telekommunikationsdienste im Wettbewerb 
nicht nur von der DBP TELEKOM, sondern in zuneh- 
mendem Maße auch von Privaten angeboten werden. 
Der Gesetzentwurf der Bundesregierung enthielt 
zwar Bestimmungen, die es ermöglicht hätten, den 
bisherigen Datenschutzstandard bei der Deutschen 
Bundespost zu erhalten, aber keine ausreichenden 
Bestimmungen über den Datenschutz bei den priva- 
ten Telekommunikationsdiensten. 

Das Ergebnis meiner Bemühungen im Gesetzge- 
bungsverfahren ist, daß das Gesetz nun die Bundesre- 
gierung verpflichtet, bereichspezifische Datenschutz- 
vorschriften zu erlassen. Solche Vorschriften haben 
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dem Grundsatz der Verhältnismäßigkeit, insbeson- 
dere der Beschränkung der Erhebung und Verarbei- 
tung personenbezogener Daten auf das Erforderliche 
sowie dem Grundsatz der Zweckbindung, Rechnung 
zu tragen. Interessen der jeweiligen Unternehmen 
dürfen nur soweit berücksichtigt werden, wie diese 
Grundsätze gewahrt bleiben. Den Datenschutz si- 
chernde Vorschriften müssen nicht nur für die Unter- 
nehmen der Deutschen Bundespost, sondern auch 
für die privaten Anbieter von Telekommunikations- 
dienstleistungen erlassen werden. 

Aus Sicht des Datenschutzes wäre zu wünschen ge- 
wesen, daß auch die Kontrolle der Einhaltung der 
datenschutzrechtlichen Vorschriften bei den priva- 
ten Telekommunikationsdiensten in gleichwertiger 
Weise wie bei der DBF TELEKOM vorgesehen wor- 
den wäre. Dieser Forderung trägt das Gesetz jedoch 
nicht Rechnung; es bleibt nicht nur bei den im Bun- 
desdatenschutzgesetz festgelegten Kontrollzustän- 
digkeiten, sondern auch bei den für die Deutsche Bun- 
despost und die Privatunternehmen unterschiedli- 
chen Voraussetzungen und Inhalten datenschutz- 
rechtlicher Kontrollen. 

Besondere Bedeutung kommt dem Schutz der Kom- 
munikationsinhaite zu, da die neuen Techniken deren 
Speichern zumindest erleichtern. Für alle „Erbringer 
von Telekommunikationsdienstleistungen" — also so- 
wohl für die DBP TELEKOM als auch für private Un- 
ternehmen — bestimmt nun § 14 a Abs. 1 des Fern- 
meldeanlagengesetzes, daß „Nachrichteninhalte nur 
aufgezeichnet. Dritten zugänglich gemacht oder sonst 
verarbeitet werden (dürfen), soweit dies Gegenstand 
oder aus verarbeitungstechnischen Gründen Bestand- 
teil der Dienstleistung ist." Damit ist die Speicherung 
von Nachrichteninhalten aus anderen Gründen 
— etwa für „betriebliche Zwecke" — unzulässig. Die 
Bundesregierung wird überdies verpflichtet, für die 
Speicherung von Nachrichteninhalten — soweit diese 
erfolgt — bereichspezifische Datenschutzvorschriften 
zu erlassen, und zwar sowohl für die DBP TELEKOM 
als auch für private Anbieter. Damit ist einer von mir 
wiederholt erhobenen datenschutzrechtlichen Forde- 
rung Rechnung getragen worden. 

Ein weiterer wichtiger Gesichtspunkt war die Sicher- 
stellung der Einhaltung des grundgesetzlich ge- 
schützten Fernmeldegeheimnisses. Zu diesem Zweck 
wurde auf meinen Vorschlag durch eine Änderung 
des § 10 des Fernmeldeanlagengesetzes klargestellt, 
daß nicht nur die Bediensteten der DBP TELEKOM, 
sondern „jeder, der eine für den öffentlichen Verkehr 
bestimmte Fernmeldeanlage betreibt, beaufsichtigt, 
bedient und sonst bei ihrem Betrieb tätig ist, zur Wah- 
rung des Fernmeldegeheimnisses verpflichtet" ist. 

Mit den hier beschriebenen Änderungen des Regie- 
rungsentwurfs des Poststrukturgesetzes ist es gelun- 
gen, trotz der ungünstigen Ausgangslage befriedi- 
gende Regelungen für den Datenschutz zu erreichen. 
Entscheidend für diesen Erfolg waren das Interesse an 
Datenschutzfragen in den Ausschüssen des Deut- 
schen Bundestages, insbesondere im Innenausschuß 
und im Postausschuß, und die Bereitschaft, trotz des 
großen Zeitdrucks die notwendigen Regelungen noch 
aufzunehmen. Für die einzelnen Telekommunika- 
tionsdienste stehen die Konkretisierungen durch die 


zu erlassenden Rechtsverordnungen zwar noch aus. 
Die gesetzlichen Vorgaben bieten aber eine geeig- 
nete Grundlage dafür, daß bei der Weiterentwicklung 
der Telekommunikation sowohl bei der Deutschen 
Bundespost als auch bei den privaten Anbietern sol- 
cher Dienstleistungen der Datenschutz angemessen 
berücksichtigt werden kann. 


7.2 Digitalisierung der Telekommunikation 

7.2.1 Digitalisierung der Nachrichteninhalte 

Seit der Erfindung des Telefons vor über hundert Jah- 
ren blieb das technische Grundprinzip der Sprach- 
übermittlung unverändert: Tonhöhe und Lautstärke 
des gesprochenen Wortes veranlassen einen elektri- 
schen Strom zu analogen Schwankungen, die — nach 
erforderlicher Verstärkung — auf der Empfängerseite 
wieder in hörbare Sprache umgewandelt werden. 
Diese sogenannte „analoge" Übertragungstechnik 
hat grundsätzliche Schwächen, die einer Erhöhung 
der Übertragungsqualität sowie einer Verbesserung 
der Leitungsauslastung entgegenstehen. Vor einigen 
Jahren verließ die Deutsche Bundespost dieses tech- 
nische Grundprinzip, als sie zunächst bei der Übertra- 
gung zwischen ihren Netzknoten auf digitale Verfah- 
ren umstellte. Für Teilnehmeranschlüsse wurde diese 
Neuerung erst im März des Berichtsjahres angeboten, 
als die DBP offiziell die erste Ausbaustufe des ISDN- 
Netzes in Betrieb nahm (s. u. Nr. 7.2.3). Eine digitale 
Steuerung des Verbindungsaufbaus, d. h. des Zusam- 
menschaltens der einzelnen Leitungsstücke zwischen 
Anrufer und Angerufenem entsprechend der gewähl- 
ten Nummer, erfolgte zwar bereits seit 1978 in den 
Telefon-Ortsvermittlungsstellen der DBP, die mit dem 
Elektronischen Wählsystem (EWS) ausgestattet sind, 
aber sowohl bei diesem als auch bei der seit etwa 1985 
eingesetzten digitalen Vermittlungstechnik (DIVO) 
wird die Sprache nach wie vor analog übertragen. 
Anders ist es bei der ISDN-Technik, die nicht nur von 
der DBP, sondern bereits seit einigen Jahren in zahl- 
reichen privaten Telefonanlagen in Betrieben und 
Verwaltungen eingesetzt wird. Dabei wird bereits im 
Telefonapparat das analoge Sprachsignal „digitali- 
siert" : In jeder Sekunde wird die Lautstärke viele tau- 
send mal gemessen und jedem Meßwert eine digitale 
„Nummer" zugeordnet. Diese Nummern bezeichnen 
also nicht die Buchstaben, mit denen ein Wort ge- 
schrieben wird, sondern die Töne, aus denen das 
Klangbild zusammengesetzt werden kann. Auf den 
Leitungen und in den Vermittlungsrechnern der DBP 
werden dann lediglich diese „Nummern" als kontinu- 
ierlicher Datenfluß übertragen. Störungen und Verfäl- 
schungen des Datenflusses können dabei unter An- 
wendung bekannter Verfahren der automatisierten 
Datenübertragung in weitem Umfang ausgeglichen 
und korrigiert werden. Auf der Empfangsseite werden 
den einzelnen „Nummern" dieselben Lautstärke- 
werte zugeordnet und hieraus — zur Hörbarmachung 
im Telefonhörer — wieder entsprechende Strom- 
schwankungen erzeugt. 

Diese Digitalisierung des gesprochenen Wortes er- 
möglicht nicht nur eine Erhöhung der Übertragungs- 
qualität und verbesserte Ausnutzung der Übertra- 
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gungswege, sondern grundsätzlich auch die Verar- 
beitung solcher Informationen in den elektronischen 
Datenverarbeitungsanlagen. Dabei ist in erster Linie 
an die Vermittlungsrechner der DBF zu denken, in 
denen die Sprache ledighch vom Sprecher zum Hörer 
„hindurchgeschoben“ und dabei nur für tausendstel 
Sekunden gespeichert wird. 

Wenn die technischen Probleme der Spracherken- 
nung und der Inhaltsanalyse von gesprochenen Tex- 
ten einmal gelöst sind, könnte allerdings diese Spei- 
cherung auch z. B. zu einer verstärkten Kontrolle 
durch hierzu ermächtigte Strafverfolgungs- und Si- 
cherheitsorgane genutzt werden: Während derzeit 
aufgrund faktisch-technischer Zwänge die Überwa- 
chung von Telefonaten wegen des sehr hohen Auf- 
wandes nur in begrenztem Umfang möglich ist, kann 
dies möghcherweise in naher Zukunft um ein vielfa- 
ches ausgeweitet werden. Zu denken ist dabei an au- 
tomatisch laufende Programme, die den Telefonver- 
kehr zwischen zwei Anschlüssen oder in ausgewählte 
Länder ständig im Hinbhck auf bestimmte Wörter 
oder Wortkombinationen überwachen und ledighch 
bei deren Auftreten den vollständigen Inhalt eines 
Telefonates registrieren. 

Programme zur automatischen Wort- und Spracher- 
kennung könnten sich verstärkt auf die Persönhch- 
keitsrechte von Betroffenen auswirken, wenn die 
Sprache längerfristig auf Datenträgern gespeichert 
und ausgewertet wird, z. B. auch durch Unbefugte im 
Rahmen des „Anzapfens" einer Leitung. 

Zum gegenwärtigen Stand der Entwicklung ist festzu- 
stellen, daß von den großen EDV-Herstellern und ei- 
nigen Hochschulen verschiedenartige Spracherken- 
nungsprogramme erprobt werden, deren Leistungsfä- 
higkeit jedoch noch sehr begrenzt ist. Die höchste 
Erkennungssicherheit leisten dabei Programme, die 
auf einen ganz bestimmten Sprecher und auf ein eng 
umrissenes Fachgebiet „trainiert“ worden sind, wenn 
der Sprecher sich darum bemüht, daß seine Sprache 
erkannt wird. Dazu muß er möglichst so sprechen, wie 
während des „Trainings“, und er muß die einzelnen 
gesprochenen Wörter so voneinander durch kleine 
Pausen trennen, daß die Wortgrenzen vom Programm 
erkannt werden können. Programme, die versuchs- 
weise Sätze verschiedener Sprecher aus einem nicht 
umrissenen Fachgebiet erkennen sollen, befinden 
sich demgegenüber noch in einem Versuchsstadium, 
das eine praktische Anwendung vorerst nicht erwar- 
ten läßt. Gleichwohl werden solche Entwicklungen 
mit großer Aufmerksamkeit zu verfolgen sein, um 
rechtzeitig — auch gesetzgeberische — Maßnahmen 
mit dem Ziel eines möghchst sicheren Ausschlusses 
von Gefahren für die Privatsphäre des Bürgers einzu- 
leiten. 

Außer den Verfahren, Sprache zum Zwecke des ein- 
facheren Transports zu digitalisieren, gibt es noch ei- 
nen anderen Trend zur Digitalisierung von Nachrich- 
ten, nämhch die zunehmende Übertragung von Da- 
ten, die bereits vor der Übertragung digitahsiert vor- 
hegen und für die deshalb die Umformung in eine 
digitale Darstellung gar nicht erst erforderlich ist. Es 
handelt sich um Nachrichten, die von Computern an 
Computer gesendet werden und die deshalb auch 
leicht von anderen Computern interpretiert werden 


können. Solche Nachrichten können größere Liefe- 
rungen im industriellen Bereich, aber auch Bestellvor- 
gänge einzelner Personen oder den Austausch von 
personenbezogenen Daten zwischen öffentlichen 
oder privaten Verwaltungen, z. B. beim bargeldlosen 
Zahlungsverkehr, betreffen; auch die briefähnhchen 
Nachrichten im Btx-Mitteilungsdienst sind in diesem 
Sinne digitahsiert. AU dies zeigt, daß die Zunahme 
moderner Kommunikationsverfahren auch zum Ab- 
bau der technischen Schwierigkeiten einer automati- 
sierten Überwachung führt. 

Vor dem Hintergrund dieser Entwicklung und der 
Öffnung des Telekommunikationsmarktes für private 
Anbieter habe ich mich bei der Beratung des Post- 
strukturgesetzes deshalb dafür eingesetzt, daß durch 
eine Änderung des Fernmeldeanlagengesetzes die 
rechthchen Vorkehrungen gegen eine mißbräuchli- 
che Nutzung von Nachrichteninhalten verbessert 
worden sind (s.o. Nr. 7.1). 


7.2.2 Digitalisiemng der Verbindungssteuerung 

Schon seit langem wird in der sog. analogen Technik 
der Verbindungsaufbau beim Telefonieren „digital", 
d. h. mit dem Finger (lat.: digitus) in der Wählscheibe 
herbeigeführt. Und seit vielen Jahren erfolgt er — im 
Selbstwählverkehr — auch automatisch: Durch die 
Wahl einer Ziffer wird z. B. in der weitverbreiteten 
konventionellen EMD- Vermittlungstechnik ein elek- 
trischer Motor so lange in Betrieb gesetzt, bis er einen 
Schalter in die Position bewegt hat, die dieser Ziffer 
entspricht. Damit wird dann schrittweise die gewählte 
Leitungsverbindung geschaltet. 

Mit Digitahsierung der Verbindungssteuerung be- 
zeichnet man jedoch erst die Technik, in der die Ver- 
bindung statt durch motorbetriebene Schalter durch 
einen Computer hergestellt wird. Damit das gesche- 
hen kann, muß der Computer die Nummer des anzu- 
rufenden Anschlusses zunächst vorübergehend spei- 
chern, um dann durch sein Programm die Verbindung 
herzustellen. 

Anders als in der konventionellen Vermittlungstech- 
nik, in der nach dem Ende der Verbindung die Schal- 
ter wieder in ihre Ausgangsposition zurückgehen und 
ohne besondere Zusatzeinrichtungen dann keine In- 
formation über die Nummer des Angerufenen mehr 
vorhanden ist, kann die einmal im Computer gespei- 
cherte Nummer dort festgehalten und leicht noch zu 
anderen Zwecken verwendet werden, auch wenn die 
Verbindung inzwischen längst beendet ist. Zugleich 
können außer der Nummer des Anrufers auch noch 
der Beginn und das Ende (oder die Dauer) der Verbin- 
dung festgehalten werden. Dies ermöglicht es z. B., für 
den Kunden eine genaue Aufstellung der von ihm zu 
bezahlenden Verbindungsgebühren anzufertigen 
oder ihm wenigstens im Reklamationsfall eine solche 
Aufstellung zum Beweis der Richtigkeit der Gebüh- 
rensumme vorzuhalten. 

Es ist auch möglich, die Verbindungsgebühren nicht 
mehr wie bisher aus den während einer bestehenden 
Verbindung erzeugten Gebührenimpulsen nur nach 
der Zahl der verbrauchten Einheiten in einem Zähler 
zu sammeln, sondern aus den Verbindungsdaten die 
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Gebühren zu errechnen. Weil dies auch noch lange 
nach dem Ende der Verbindung möglich ist, kann 
man den Vermittlungsrechner von der Gebühr enver- 
waltung entlasten und auch kompliziertere Gebüh- 
renstrukturen der Abrechnung zugrunde legen. 

Je nach den einzelnen Interessen mögen die weiteren 
Nutzungen der bei der Digitalisierung der Verbin- 
dungssteuerung anfallenden Daten sinnvoll erschei- 
nen. Es darf aber nicht übersehen werden, daß eine 
vollständige Speicherung nur aller Telefonverbin- 
dungsdaten eine Sammlung von vielen Milliarden Da- 
tensätzen pro Monat zur Folge hätte, die genau Aus- 
kunft darüber gibt, zwischen welchen Anschlüssen 
wann und wie lange eine Verbindung bestanden 
hat. 

Deshalb beklagen nicht nur technikkritische Bürger, 
daß mit der — wahrscheinlich unvermeidlichen — 
Automatisierung in allen Bereichen von Wirtschaft 
und Verwaltung eine ständig intensivierte und verfei- 
nerte Registrierung vieler Eigenschaften und Hand- 
lungen des einzelnen einhergeht; das Schreckge- 
spenst des „Gläsernen Menschen" wird möglich. Von 
besonderer Bedeutung ist bei solchen Überlegungen 
zweifellos die zwischenmenschliche Kommunikation, 
die sich im Zeitalter der elektronischen Datenverar- 
beitung anscheinend unvermeidbar vom direkten Ge- 
spräch und handgeschriebenen Brief hinweg in Rich- 
tung auf das Telefonat und andere elektronische 
Kommunikationsformen bewegt. Dadurch gewinnt 
der Artikel 10 des Grundgesetzes, der jedem Bürger 
eine — insbesondere vom Staat — unbeobachtete 
Kommunikation garantiert, ständig wachsende Be- 
deutung. Wenn nun im Rahmen der Modernisierung 
des Telefon- und Datennetzes von der Deutschen 
Bundespost solche Konzepte ausgewählt werden, die 
gerade eine lückenlose Registrierung aller techni- 
schen Kommunikationsvorgänge bedingen, so muß 
dies auf grundsätzliche Bedenken stoßen. Das 
„Grundrecht auf unbeobachtete Kommunikation" 
verlangt Konzepte, die dies gerade vermeiden: So wie 
im konventionellen Telefonnetz nach Beendigung des 
Gespräches — außer einer Weiterschaltung des Ge- 
bührenzählers — keine Spuren Zurückbleiben, so wä- 
ren ähnlich einfache und damit datenvermeidende 
Abrechnungsverfahren auch schon bei der Konzipie- 
rung des Bildschirmtextdienstes (vgl. 11. TB S. 33 f.) 
möglich gewesen. Jedenfalls aber darf die Ausgestal- 
tung der digitalen Telefonvermittlungstechnik nicht 
zu einer umfassenden Verbindungsdatenspeicherung 
benutzt werden. 


7.2.3 Verbindungsdatenspeicherung bei ISDN 

Zusätzlich zu dem allen Bürgern bekannten, „norma- 
len" Telefon, das inzwischen allerdings in vielen zum 
Teil komfortablen Ausführungen erhältlich ist und in 
der Postsprache „Analoganschluß" heißt, gibt es jetzt 
auch den moderneren und komfortableren ISDN-An- 
schluß, der auch „Universalanschluß" genannt wird. 
Bei dieser Art von Anschlüssen werden sowohl die 
Digitahsierung aller Kommunikationsinhalte (s. o. 
7.2.1) als auch die Digitalisierung der Verbindungs- 
steuerung (s. o. 7.2.2) so konsequent durchgeführt, 
daß alle nutzbaren Telekommunikationsdienste über 


dasselbe Netz (ISDN = Integrated Services Digital 
Network) geführt werden. Diese zunächst nur für die 
großen Ballungsräumen von der Post vorgesehenen 
Anschlüsse sollen ab 1993 flächendeckend zur Verfü- 
gung stehen. Die Post strebt an, etwa im Jahr 2020 den 
weit überwiegenden Anteil des Telekommunikations- 
verkehrs in dieser Technik abzuwickeln. Deshalb ist 
die Frage, welche Daten dabei wie lange gespeichert 
werden, schon heute von allgemeiner und grundsätz- 
licher Bedeutung. 

Im Rahmen einer Kontrolle habe ich mich über die 
Praxis der Verarbeitung der bei ISDN-Verbindungen 
entstehenden Daten informiert. Dabei hat sich bestä- 
tigt, daß die Post über alle von Universalanschlüssen 
aus gewählten Verbindungen außer einigen techni- 
schen Angaben für mehrere Monate die vollständige 
Rufnummer des Anrufers und des Angerufenen, den 
Tag, die genaue Zeit und die Dauer der Verbindung 
speichert. Als Begründung wird von der DBP angege- 
ben, gerade beim ISDN-Anschluß sei es wegen der 
Vielzahl möglicher Dienste — neben Telefon, Telefax 
und Teletex auch weitere — technisch wenig sinnvoll, 
die Gebührenermittlung im Vermittlungsrechner 
selbst vorzunehmen; vielmehr sei es notwendig, dies 
in einem zweiten Verarbeitungsschritt außerhalb der 
Vermittlungsstelle durchzuführen. Diese Argumenta- 
tion überzeugt nicht. Denn insbesondere die vollstän- 
dige Nummer des Angerufenen spielt für die Höhe der 
Gebühren keine Rolle. Zur Berechnung genügt offen- 
sichtlich die Nummer des angewählten Ortsnetzes. Im 
übrigen stehen auch schon während der Verbindung 
Gebührendaten zur Verfügung. Sie werden wie bis- 
her an den Anschluß des Anrufers gesendet, um dort 
eine Gebührenberechnung zu ermöglichen, von der 
in vielen Telefonanlagen auch Gebrauch gemacht 
wird. Es ist wenig überzeugend, wenn aus der Ent- 
scheidung, auf die Nutzung dieser leicht verfügbaren 
Gebühreninformation zu verzichten, die Notwendig- 
keit abgeleitet wird, Verbindungsdaten in einem weit 
größeren Umfang zu speichern. 

Deshalb führt die Post als weitere Begründung an, daß 
sie nur bei ausnahmsloser und vollständiger Speiche- 
rung der Verbindungsdaten in der Lage sei, in einem 
etwaigen Streit mit dem Zahlungspflichtigen die Rich- 
tigkeit der Rechnung zu beweisen. Und weil sie durch 
die neuen Techniken der Datenverarbeitung dazu 
nun in der Lage sei, müsse sie diese auch so anwen- 
den. Die Post trifft also mit der Verbindungsdatenspei- 
cherung Vorsorge, um in einem möglicherweise kom- 
menden Streit über die Gebührenhöhe mit Details aus 
der Kommunikation argumentieren zu können. Mit 
dieser Frage hat sich der Deutsche Bundestag schon 
einmal, nämlich bei der Beratung meines Sechsten 
und Siebenten Tätigkeitsberichts auseinandergesetzt, 
in denen ich Probleme bei der Verbindungsdatenspei- 
cherung dargestellt habe, nachdem ich schon früher 
über einen nach kurzer Zeit wieder eingestellten 
Versuch der Post zur Verbindungsdatenspeicherung 
in einem Vorläufersystem berichtet hatte (s. 5. TB 
S. 32 f.). In seiner Entschließung vom 10. Dezember 
1986 hat der Deutsche Bundestag ausdrücklich die 
Zusicherung der Deutschen Bundespost begrüßt, 
„daß es eine Vorratsspeicherung von Verbindungs da- 
ten nicht geben wird" (s. BT-Drucksache 10/6583). 
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Die auf der Basis dieser Festlegung gestaltete und 
diese Fragen regelnde Telekommunikations Ordnung 
(TKO) bietet auch keine Rechtsgrundlage für die bei 
ISDN praktizierte Speicherung: Zwar gestattet die 
TKO, Gebührendaten bis zu 80 Tagen nach Absen- 
dung der Fernmelderechnung aufzubewahren (§451 
Abs. 3 TKO), in der Definition der Gebührendaten in 
Absatz 1 der Vorschrift sind jedoch weder Zeitpunkt 
noch Rufnummer des angerufenen Teilnehmers ent- 
halten. Diese bilden vielmehr gemäß § 450 Abs. 1 TKO 
Verbindungsdaten, die gemäß Absatz 2 dieser Vor- 
schrift umgehend nach Beendigung der einzelnen Te- 
lefonverbindung zu löschen sind. Auch die von der 
DBF gegebene Begründung, nach der eine Fortdauer 
der Speicherung über das Verbindungsende hinaus 
zur Klärung von Gebührenstreitigkeiten hilfreich sei, 
führt zu keiner anderen rechtlichen Bewertung. Denn 
es sind zwar in § 450 Abs. 2 TKO Ausnahmen genannt, 
die auch eine längere Speicherung von Verbindungs- 
daten rechtfertigen. Von den dort genannten Mög- 
lichkeiten paßt aber allenfalls die wenig präzise for- 
mulierte Ausnahme „aus sonstigen betrieblichen 
Gründen". Die Tatsache, daß eine Speicherung bei 
ISDN zu relativ geringen Kosten möghch ist, kann 
aber kein akzeptabler betrieblicher Grund dafür sein, 
daß aus einer Ausnahme, die für besondere Fälle vor- 
gesehen ist, für den zukünftigen Massendienst die 
Regel gemacht wird. Deshalb habe ich diese Speiche- 
rungspraxis gemäß § 20 BDSG gegenüber dem Bun- 
desminister für Post und Telekommunikation bean- 
standet. 

Bei der Frage, welche Kommunikationsdaten wie 
lange gespeichert werden dürfen, handelt es sich kei- 
neswegs nur um ein abstraktes Rechtsproblem, das für 
die Bürger keine Bedeutung hat. So haben sich nicht 
nur einzelne Bürger mit Briefen und Anrufen an mich 
gewandt, die ihre Besorgnisse im Zusammenhang mit 
der Vollspeicherung zum Ausdruck gebracht haben 
und darin — auch wenn derzeit erst relativ wenige 
Universalanschlüsse bestehen — doch mittelfristig 
eine Beeinträchtigung ihrer persönlichen Freiheit se- 
hen. Besonders betroffen haben sich auch beratende 
Institutionen gezeigt, wie z. B. Telefonseelsorgestel- 
len der christlichen Kirchen und AIDS-Beratungsstel- 
len, die eine Beeinträchtigung, wenn nicht gar Verei- 
telung ihrer Bemühungen befürchten, wenn die Hilfe- 
suchenden damit rechnen müssen, daß ihre Telefon- 
nummer — als Anrufer oder aber auch als Angerufe- 
ner — von der DBF gespeichert wird. Ähnliche Beden- 
ken dürften auch bei anderen Beratern wie Rechtsan- 
wälten und Ärzten, aber auch bei Abgeordneten und 
Journalisten bestehen. 

Deshalb ist es besonders zu bedauern, daß der Bun- 
desminister für Post und Telekommunikation meine 
Beanstandung zurückgewiesen und eine Einstellung 
der Vollspeicherung abgelehnt hat. Er argumentiert 
außer mit den oben dargelegten Begründungen da- 
mit, jeder Inhaber eines Universalanschlusses habe 
mit seiner Auftragserteilung an die Post in die Spei- 
cherung der Verbindungsdaten eingewilligt; die 
Speicherung sei deshalb zulässig. Aber selbst wenn 
eine der gesetzlichen Bestimmung in § 3 BDSG genü- 
gende Einwilligung des Anschlußinhabers vorläge, 
fehlte zur Zulässigkeit der Speicherung noch die 
ebenfalls notwendige Einwilligung derjenigen, die als 


Angerufene ja ebenfalls von der Datenspeicherung 
betroffen sind. Deshalb eröffnet auch der Vorschlag 
des Bundesministers für Post und Telekommunika- 
tion, von einer Speicherung der vollständigen Verbin- 
dungsdaten (nur) dann abzusehen, wenn der Inhaber 
des Universalanschlusses sich dagegen entscheidet 
und damit zugleich die Post von der „Beweispflicht" 
freistellt, noch keine angemessene Lösung des Pro- 
blems. 

Als Basis für eine den unterschiedhchen Interessen 
sehr weitgehend Rechnung tragenden Lösung habe 
ich vorgeschlagen, daß im Regelfall bei der Verbin- 
dungsdatenspeicherung die Nummer des angerufe- 
nen Anschlusses nur verkürzt gespeichert wird. Dabei 
sollten mindestens die beiden letzten Ziffern nicht 
gespeichert werden. Damit wäre der Angerufene von 
einem Unbeteihgten kaum noch herauszufinden, aber 
der Anrufer könnte sich bei gutem Willen in der Regel 
noch anhand der verfügbaren Ziffern an das Gespräch 
erinnern, zumindest wenn es teuer (lang) war. 

Eine solche Speicherung dürfte auch als Beweis für 
die erbrachte Verbindungsleistung ausreichen, weil 
die fehlenden Ziffern für die Zahlungspflicht ohne 
Bedeutung sind. Und wenn aus Rechtsgründen im 
Regelfall nicht mehr gespeichert werden darf, kann 
der Postkunde auch keinen weitergehenden Beweis 
verlangen. Im übrigen bleibt die Aufschreibung durch 
den Anrufer oder die Speicherung von Verbindungs- 
daten in dessen eigener Telefonanlage als Mittel für 
den Anrufer von der Entscheidung der Post unbe- 
rührt. 

Von der normalerweise vorzunehmenden Speiche- 
rung durch die Post könnte in einigen Sonderfällen 
abgewichen werden: 

— Wenn der angerufene Anschluß die Telefonseel- 
sorge (Nummern 11101 und 11102) ist, müßten 
wegen der Besonderheit — dreimal „1" am An- 
fang — mindestens die letzten drei Ziffern entfal- 
len. Damit wären diese Anrufe nicht mehr von 
Anrufen von Telefonansagen zu unterscheiden, 
wenn auch in diesen Fällen nur „11" gespeichert 
wird. 

— Wenn der angerufene Anschlußinhaber die Ge- 
sprächsgebühren ganz oder teilweise übernimmt, 
wird seine vollständige Nummer zur Gebührenzu- 
rechnung benötigt. 

— Wenn bei bestimmten Datenübertragungsdiensten 
die Gebühren von der Nummer des angewählten 
Anschlusses abhängen, müßte diese auch gespei- 
chert werden. 

— Entsprechend einem (besonders begründeten) 
Wunsch eines Anschlußinhabers könnte in Einzel- 
fällen eine weitergehende Speicherung erfolgen. 

— Auf Wunsch des Anschlußinhabers könnte die 
Speicherung reduziert werden. 

Auch weitere Sonderfälle, z. B. aus technischen Grün- 
den, könnten berücksichtigt werden, weil die mo- 
derne Datenverarbeitung keineswegs verlangt, daß in 
allen Fällen gleich verfahren wird, sondern im Gegen- 
teil sehr wohl Anpassungen an die jeweiligen Bedin- 
gungen und damit weitgehend auch Selbstbestim- 
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mung erlaubt. Daß solche Lösungen realisierbar sind, 
weiß ich aus Diskussionen mit Fachleuten der Nach- 
richtentechnik und der zugehörigen Datenverarbei- 
tung. 

Der Bundesminister für Post und Telekommunikation 
hat sich zu einer solchen Lösung (bisher) leider nicht 
entschließen können; er fördert damit ohne Not Wi- 
derstände gegen die Durchsetzung der ISDN-Tech- 
nik, weil diese Technik bei dem derzeit verfolgten 
Konzept der Speicherung von Verbindungsdaten mit 
dem Ende des unregistrierten Telefonierens verbun- 
den wird. 


7.3 Mobile Funkanlagen 

Wie oben dargelegt haben sich beim „normalen", 
drahtgebundenen Telefon erst in den letzten Jahren 
durch technische Weiterentwicklungen ernstere da- 
tenschutzrechtliche Probleme ergeben: Da früher 
keine automatisierten Registrierungen vorgenommen 
wurden, entstanden zunächst auch keine zu schützen- 
den personenbezogenen Daten. Ganz anders sah dies 
von Anfang anheim Funktelefon („Autotelefon") und 
anderen mobilen Funkdiensten aus, bei denen zumin- 
dest vorübergehend stets alle die Verbindung be- 
schreibenden Daten — einschließlich der Rufnum- 
mern der Beteiligten — registriert werden mußten. 
Die sich daraus ergebenden Datenschutzprobleme 
wurden in der Vergangenheit von mancher Seite 
schon wegen „quantitativer Geringfügigkeit" nicht 
sehr ernst genommen. In der Tat war die technische 
Kapazität des — lange Jahre einzigen — Funktelefon- 
netzes B auf 26 000 Teilnehmer begrenzt; die hohen 
Kosten machten ein Autotelefon überdies für den Nor- 
malbürger nahezu unerschwinglich. Für das 1985 in 
Betrieb gegangene Nachfolge-Funktelefonnetz C 
wird aber bereits für 1992 der Maximalausbau von 
nahezu 500 000 Teilnehmern erwartet. Für das nach- 
folgende paneuropäische digitale D-Netz werden im 
Jahr 2000 in der Bundesrepublik Deutschland 1 ,5 bis 2 
Milhonen Teilnehmer und europaweit 16 Millionen 
Geräte geschätzt. Beim Cityruf rechnet die Deutsche 
Bundespost bereits 1993 mit 430 000 Teilnehmern. 
Diese Entwicklung wird nicht nur ermöglicht und un- 
terstützt durch die mit wachsenden Stückzahlen dra- 
stisch sinkenden Preise, sondern auch durch den ge- 
rade in diesem Bereich erwarteten Wettbewerbsdruck 
seitens privater Anbieter (siehe oben Nr. 7.1). Ange- 
sichts dieser Entwicklungen kann auch der Daten- 
schutz bei mobilen Funkdiensten nicht mehr als ein 
eher exotisches Problem einer kleinen Gruppe ange- 
sehen werden. 


7.3.1 Funktelefondienst 

Insbesondere wegen der praktizierten Vollspeiche- 
rung der Telefonverbindungsdaten sowie der langen 
Speicherungsdauer habe ich den Funktelefondienst 
der DBP in den vergangenen Jahren wiederholt kriti- 
sieren müssen. In meinem Elften Tätigkeitsbericht 
(s. 11. TB S. 30 ff.) habe ich über meine datenschutz- 
rechtliche Kontrolle des C-Netzes sowie die förmh- 
chen Beanstandungen berichtet, die ich gegenüber 


dem Bundesminister für Post und Telekommunikation 
vorzubringen hatte. Schwerpunkte dabei waren zum 
einen von der Telekommunikationsordnung nicht ge- 
deckte Speicherungen (u. a. der Telefonnummer des 
Angerufenen), zum anderen das Fortdauern der Spei- 
cherung der Daten aller Verbindungen bis zu einer 
Gesamtzeit von etwa drei Monaten und die Einrich- 
tung von Verfahren zur Übermittlung der gespeicher- 
ten Daten an Stellen, für die die Kenntnis dieser Daten 
nicht erforderlich ist. 

Der BMPT hat für die Übermittlung der gespeicherten 
Daten restriktive Regelungen eingeführt aber im übri- 
gen meine Beanstandungen zurückgewiesen und 
ausgeführt, daß sowohl die detaillierte, umfassende 
Registrierung der Verbindungsdaten als auch deren 
lange Speicherungsdauer unerläßlich seien. Er ver- 
wendet in diesem Zusammenhang die gleichen Argu- 
mente wie bei dem 1972 in Betrieb gegangenen B- 
Netz. Grundaussage ist dabei, die technischen Eigen- 
schaften eines Funktelefonnetzes erhöhten erheblich 
die Möglichkeiten mißbräuchlicher Benutzung und 
anderer manipulativer Eingriffe gegenüber dem 
drahtgebundenen Netz. Daher müßten unter anderem 
stets die Verbindungsdaten aller Verbindungen regi- 
striert und unter dem Gesichtspunkt von Inplausibüi- 
täten und möglichen oder wahrscheinlichen Mißbräu- 
chen, aber auch im Hinblick auf etwaige von der DBP 
zu vertretende gebührenrelevante Fehler analysiert 
werden. 

Bereits beim B-Netz hatte ich mich kritisch zur Voll- 
speicherung der Verbindungsdaten geäußert (7. TB 
S. 25 f.) und gefordert, bei dem damals geplanten 
neuen System die Mißbrauchsmöglichkeiten so zu 
vermindern, daß diese Speicherung nicht mehr not- 
wendig ist. Im April dieses Jahres habe ich die Aus- 
wertung der Verbindungsdaten des alten B-Netzes 
zum Zwecke der Mißbrauchserkennung und -aufklä- 
rung datenschutzrechtlich kontrolliert. Ich habe dabei 
den Eindruck gewonnen, daß die eingesetzten EDV- 
Programme nur die Verbindungsdaten derjenigen 
Funktelefonate weiterverarbeiten, für die tatsächliche 
Anhaltspunkte für mißbräuchhche Benutzung — etwa 
durch Verwendung manipulierter Funktelefonge- 
räte — oder aber für technische Störungen vorliegen. 
Die von der betreffenden Dienststelle der DBP vorge- 
legten Erfolgszahlen belegten dabei die Wirksamkeit 
und damit auch die Erforderlichkeit dieses Verfah- 
rens. 

Anders ist die gegenwärtige Praxis bei dem erst 1985 
in Betrieb gegangenen C-Netz zu bewerten: Hier ist 
— wie bereits in meinem Elften Tätigkeitsbericht dar- 
gestellt (s. o.) — die Benutzung eines Funktelefonge- 
rätes nur mit einer (Speicherchip-)Berechtigungskarte 
möglich, die in einem gesicherten Verfahren dem Be- 
rechtigten zugesandt wird. Das unberechtigte Regi- 
strieren des Funkverkehrs — etwa zur Ausspähung 
der Sicherungsnummer — ist durch ein Verschlei- 
erungsverfahren wesenüich erschwert. Anders als im 
B-Netz kann überdies bei Mißbrauchsverdacht die 
betreffende Funktelefonnummer sofort gesperrt wer- 
den. Schon von daher können die dargelegten bishe- 
rigen Argumente eine Vollspeicherung im C-Netz 
nicht mehr rechtfertigen. 
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Tatsächlich konnte ich feststellen, daß die Verbin- 
dungsdaten des C-Netzes — anders als im B-Netz — 
bislang nicht systematisch automatisiert ausgewertet 
werden, sondern daß dies vielmehr lediglich im Ein- 
zelfall ausnahmsweise und manuell erfolgt. Mir 
wurde allerdings mitgeteilt, daß seit längerer Zeit ein 
Programmsystem zur Mißbrauchserkennung und 
-aufklärung entwickelt wird, das demnächst in Be- 
trieb genommen werden soll. Ich hatte den BMPT 
gebeten, mir anhand konkreter Fallkonstellationen 
und -zahlen darzulegen, in welcher Weise ein solches 
Programmsystem angemessen und erforderhch ist, 
um Mißbrauchsfälle im C-Netz zu erkennen und auf- 
zuklären. Ich habe dabei den Eindruck gewonnen, 
daß sich die Mißbrauchsproblematik zwar gegenüber 
dem B-Netz wesenüich verringert hat, gleichwohl 
aber fortbesteht. Ich halte es auch für möghch, daß mit 
dem System in bestimmten Fällen nicht nur Mißbräu- 
che erkannt, sondern auch aufgeklärt werden kön- 
nen. Diese Tatsache sowie die Präventivfunktion einer 
Mißbrauchskontrolle kann daher unter Datenschutz- 
gesichtspunkten — anders als in drahtgebundenen 
Telekommunikationsnetzen (s. o. Nr. 7.2.2) — die vor- 
übergehende Speicherung auch der Zielnummer 
rechtfertigen. Jedoch müssen die automatisierten 
Analyseprogramme so gestaltet sein, daß nur die Ver- 
bindungsdaten solcher Gespräche weiterverarbeitet 
werden, für die nach den Erfahrungen mit erhöhter 
Wahrscheinhchkeit Mißbrauch in Betracht zu ziehen 
ist, und die Daten aller übrigen Gespräche — bis auf 
die zur Rechnungsstellung erforderhchen — unver- 
züghch gelöscht werden. Der BMPT hat sich jedoch zu 
einer so differenzierten Behandlung der Verbin- 
dungsdaten nicht entschließen können; er beabsich- 
tigt, eine Mißbrauchsanalyse zur Erfassung kritischer 
Verbindungsdaten durchzuführen und weiterhin die 
Verbindungsdaten im bisherigen Umfang zu spei- 
chern. 

Wie bereits erwähnt, soll im Jahre 1991 das paneuro- 
päische digitale Funktelefonnetz nach der GSM- 
Norm (groupe speciale mobile) der europäischen 
Fernmeldeverwaltungen in Betrieb gehen, das in der 
Bundesrepubhk D-Netz heißt. Hier wird übrigens ne- 
ben dem von der DBP-TELEKOM betriebenen Dl- 
Netz ein weiteres von einem privaten Konsortium un- 
ter der Bezeichnung „D2-Netz" errichtet werden. 
Über die Einführung des paneuropäischen Mobilfun- 
knetzes wurde 1987 ein „Memorandum of Understan- 
ding" beschlossen, das bisher 18 europäische Staaten 
unterzeichnet haben. Wesenthche Merkmale dieses 
Netzes sind die geplante große Teilnehmerkapazität 
— über zwei Millionen in der Bundesrepubhk 
Deutschland — , digitale Sprachübertragung, ISDN- 
Fähigkeit (vgl. oben Nr. 7.2.3) sowie durch europa- 
weite Normung z. B. für einen Bundesbürger die Mög- 
hchkeit, mit seinem Autotelefon im Urlaub von Sizi- 
hen aus mit einer befreundeten Famihe zu telefonie- 
ren, die ihrerseits in Norwegen mit dem PKW unter- 
wegs ist. Die dabei gespeicherten Telefonverbin- 
dungsdaten werden zunächst von der regionalen Be- 
treibergesellschaft — im Beispiel in Itahen — erfaßt 
und dann der heimatiichen Betreibergesellschaft des 
Teilnehmers übermittelt. Bei diesem Verfahren wird 
eine Vielzahl datenschutzrechthcher Fragen erkenn- 
bar, so z. B. nach Art und Umfang der registrierten 


Daten, Dauer und Sicherung ihrer Aufbewahrung, Art 
und Sicherheit des Übermittlungsweges und nach 
dem Schutz gegenüber unbefugtem Zugriff. 

Angesichts der im B- und C-Netz seit Jahren bekann- 
ten, sich im D-Netz verschärfenden Datenschutzpro- 
bleme hätte ich es begrüßt, wenn ich von der DBP so 
rechtzeitig über datenschutzrelevante Planungen in- 
formiert worden wäre, daß ich eine Möghchkeit ge- 
habt hätte, etwaige Einwände in die Planungen ein- 
zubringen, solange die technischen Bedingungen 
noch nicht international festgelegt sind. Bis heute ist 
dies allerdings nicht geschehen. Ich gehe gleichwohl 
davon aus, daß die genannten Datenschutzprobleme 
als solche erkannt und Lösungen hierfür oder zumin- 
dest entsprechende Ausgestaltungsrahmen vorgese- 
hen sind. 


7.3.2 Cityruf 

Die wohl auch noch in Zukunft recht hohen Kosten 
halten manchen Interessenten von der Anschaffung 
eines Funktelefongerätes ab. Für viele Zwecke reicht 
es auch aus, einer dringend zu erreichenden Person 
eine kurze Botschaft durchgeben zu können, im ein- 
fachsten Falle ein Signal, das sie verabredungsgemäß 
veranlaßt, über das „normale" Telefon eine be- 
stimmte Nummer anzurufen. Seit dem Frühjahr dieses 
Jahres stellt die Deutsche Bundespost hierfür den 
Cityrufdienst zur Verfügung, der die jederzeitige Er- 
reichbarkeit eines Teilnehmers — vorerst nur in den 
Ballungsräumen — sicherstellen soll. 1990 sollen alle 
Städte über 30 000 Einwohner versorgt sein, und für 
1993 werden bereits über 400 000 Teilnehmer erwar- 
tet. 

Zur ständigen drahtlosen Erreichbarkeit führt der 
Teilnehmer einen kleinen Funkempfänger mit sich, 
der kleiner als eine Zigarettenschachtel und nur un- 
wesentlich schwerer ist. Je nach „Komfortklasse" sei- 
nes Empfängers kann er dann innerhalb des Funkver- 
sorgungsgebietes — etwa ganz Berlin (West) — zu- 
mindest ein Piepsignal empfangen, dessen Bedeu- 
tung natürhch vorher vereinbart sein sollte. Typische 
Anwendungen betreffen z. B. den Kundendiensttech- 
niker, den die Einsatzzentrale stets und überall auf 
diese Weise erreichen kann. Dazu muß sie zunächst 
die Telefonnummer des Cityruf-Dienstes anrufen 
— z. B. 0164 — und dann die Funknummer des Tech- 
nikers wählen, um sein Gerät zum Piepen zu bringen 
und ihn damit zum Telefonanruf in der Zentrale auf- 
zufordem. Im komfortabelsten Falle wird dem Teil- 
nehmer auf einem im Gerät eingebauten Display eine 
Nachricht angezeigt, die aus bis zu 80 Buchstaben und 
Zahlen bestehen kann. Um eine solche Nachricht sy- 
stemgerecht aufzugeben, muß der Absender über ei- 
nen Personalcomputer mit Postanschluß oder aber ein 
Bildschirmtextgerät verfügen. 

In allen Fällen ist zur Durchführung des Dienstes die 
Speicherung personenbezogener Daten erforderhch: 
Im einfachsten Fall ledighch die Tatsache, daß eine 
Nachricht an das Gerät des Besitzers durchzugeben 
ist, im letztbeschriebenen Fall zusätzhch die Nach- 
richt selbst. Diese Speicherungen standen im Mittel- 
punkt erster Erläuterungen des Cityrufdienstes, um 
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die ich die DBF gebeten hatte. Unter Gesichtspunkten 
des Datenschutzes stellen sich zum einen Fragen nach 
der Speicherungsdauer der Nachricht sowie der Ver- 
bindungsdaten, zum anderen nach der Sicherheit ge- 
genüber unbefugtem Zugriff auf die Nachricht, etwa 
durch Abhören des Funkverkehrs. 

Ich habe begrüßt, daß die Speicherung der Nachricht 
systemseitig nur solange erfolgt, bis „der Ruf abge- 
setzt ist", d. h. vom Sender der DBF das Rufsignal 
sowie ggf. die Nachricht ausgestrahlt worden sind. 
Die Löschung erfolgt unmittelbar danach. 

Schon aufgrund der kurzen Speicher dauer ist das Ri- 
siko eines unbefugten Zugriffes auf die Nachricht im 
Bereich der Deutschen Bundespost sehr gering. Die 
Übertragung der Nachrichten auf dem Funkwege er- 
folgt jedoch unverschlüsselt; die dabei verwendete 
Codierung ist europaweit standardisiert und bekannt. 
Daher ist es jedem, der über entsprechende Geräte 
und Kenntnisse verfügt, ohne großen Aufwand mög- 
lich, alle im Cityruf übertragenen Nachrichten abzu- 
hören und auch die Funkgerätenummer des Adressa- 
ten festzustellen; dessen Namen wird er in der Regel 
allerdings zumindest so lange nur schwer ermitteln 
können, wie die DBF keine Teilnehmerverzeichnisse 
herausgibt. Aus diesen Gründen ist auch der Miß- 
brauchsanreiz gering, der darin besteht, ein eigenes 
Gerät derart zu manipulieren, daß es die für einen 
Dritten bestimmten Nachrichten anzeigt. 

Leider erfolgt die Funkübertragung nicht nur beim 
Cityruf , sondern allgemein in der Telekommunikation 
nahezu ausschließlich unverschlüsselt. Angesichts 
des beschränkten Nachrichtenumfanges einerseits 
und der zu erwartenden typischen Anwendungen an- 
dererseits kann dies beim Cityrufdienst solange hin- 
genommen werden, wie den Betroffenen die Risiken 
des Abhörens bekannt und die daraus entstehenden 
Gefahren gering sind. Die heute zur Verfügung ste- 
hende Technik ermöglicht jedoch ohne größere 
Schwierigkeiten eine verschlüsselte Nachrichten- 
übertragung auf dem Funkwege. Um so unverständli- 
cher ist es, daß weder die DBF noch private Anbieter 
dem im nennenswerten Maße Rechnung tragen. So ist 
auch im geplanten Funktelefon-D-Netz (siehe oben 
Nr. 7.3.1) meines Wissens die kryptographische Ver- 
schlüsselung der Sprachübertragung nicht serienmä- 
ßig vorgesehen. 


7.4 Sprachboxdienst 

Besonders für den „beruflichen Telefonierer" ist es 
häufig wichtig, einem gewünschten Fartner unabhän- 
gig von dessen Aufenthaltsort und der Tageszeit eine 
Nachricht zukommen zu lassen und sicher zu sein, daß 
er sie dann auch wirklich erhält. Der seit Jahren be- 
kannte Telefon- Anrufbeantworter erfüllt diese Forde- 
rung nur unzureichend. Seit dem 1. Dezember 1985 
hat die Deutsche Bundespost den Versuchsbetrieb des 
Sprachboxdienstes aufgenommen, der diese Aufgabe 
besser und sicherer lösen soll. Er ermöglicht es, von 
jedem Telefon aus dem Inhaber einer elektronischen 
„Sprachbox" eine gesprochene Nachricht zukommen 
zu lassen. Der Inhaber der Sprachbox kann diese und 
weitere in der Zwischenzeit eingegangene Nachrich- 


ten von einem Telefon aus jederzeit abhören. Sowohl 
die Nachrichten selbst als auch die Verbindungsdaten 
unterliegen dem grundrechtlichen Schutz des Fern- 
meldegeheimnisses. Im Rahmen einer Datenschutz- 
kontrolle habe ich die Einhaltung der allgemeinen 
sowie der speziell hierzu erlassenen datenschutz- 
rechtlichen Vorschriften beim Versuchsbetrieb zum 
Sprachboxdienst in Hannover überprüft. 

Beim Sprachboxdienst werden gesprochene Nach- 
richten digitalisiert (s. o. 7.2.1) und in einem Rechner 
beim Fernmeldeamt Hannover in einer sog. Sprach- 
box gespeichert. Sie können vom Inhaber der Sprach- 
box jederzeit abgerufen und gelöscht werden. Dabei 
kann die Nachricht grundsätzlich von einem beliebi- 
gen Telefon aus — auch im Ausland — in diese Box 
„hineingesprochen" und vom Boxinhaber ebenso von 
einem beliebigen Telefon aus abgerufen und gelöscht 
werden. Voraussetzung ist jedoch, daß es sich bei den 
verwendeten Telefonen um solche für das Mehrfre- 
quenz-Wählverfahren (MFV) handelt, die zwar im 
Ausland bereits weit verbreitet, in Deutschland aller- 
dings nur als Sondertelefone erhältlich sind. Zum Ab- 
hören der in seiner Sprachbox für ihn hinterlegten 
Nachrichten muß ein Boxinhaber zunächst die bun- 
deseinheitliche Telefonnummer des Sprachboxdien- 
stes Hannover anrufen und sich dann durch Wahl sei- 
ner persönlichen „Identifikationsnummer" — die nur 
ihm bekannt sein sollte — als berechtigter Benutzer 
ausweisen. Diese Identifikationsnummer stellt daher 
gewissermaßen den Schlüssel zum Briefkasten 
„Sprachbox" dar, der wie jeder Schlüssel nicht nur 
nachgemacht, sondern auch anderen, insbesondere 
Unbefugten, zugänglich werden kann. Ein zusätzli- 
ches Authentifikationshilfsmittel in Gestalt eines Faß- 
wortes ist daher zur Datensicherung unerläßlich. Zwar 
ist auch beim Sprachboxdienst die Verwendung eines 
solchen Faßwortes möglich, die Einrichtung wird je- 
doch in das Belieben des Betroffenen gestellt, und er 
wird auch hierzu nicht weiter angehalten. Da nicht 
jeder Benutzer um die begrenzte Sicherheit der elek- 
tronischen Datenfernverarbeitung weiß, habe ich der 
DBF empfohlen, das System so zu gestalten, daß zu- 
nächst die Einrichtung und Verwendung eines Benut- 
zerpaßwortes zwingend verlangt werden. Erst wenn 
der Benutzer nach Unterrichtung über die vorhande- 
nen Risiken ein solches nicht für erforderlich hält, 
sollte er die Verwendung von sich aus „ausschalten" 
können. 

Ein Sprachboxteilnehmer kann für einen anderen in 
dessen Sprachbox eine Nachricht hinterlegen, indem 
er zunächst die Rufnummer des Sprachboxdienstes 
wählt und sich durch Eingabe seiner eigenen Identifi- 
kationsnummer ausweist. Durch Wahl einer weiteren 
Kennziffer — für „Eingabe" — und der Sprachbox- 
nummer des gewünschten Adressaten erhält er dann 
die Möglichkeit, diesem eine Nachricht „hineinzu- 
sprechen". Auch einem Nicht- Sprachboxteilnehmer 
ist dies möglich, indem er sich von einer Bedienkraft 
{„Operator") manuell mit der Sprachbox verbinden 
läßt, für die die Nachricht bestimmt ist. Dieser Opera- 
tor gibt auch — wenn gewünscht — den Teilnehmern 
Hilfen bei der Benutzung. 

Den Schwerpunkt der Datenschutzkontrolle bildeten 
die Möglichkeiten und Berechtigungen sowohl des 
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Operators als auch des mit der Wartung des Systems 
befaßten Personals der DBP. Aus den Forderungen 
der Anlage zu § 6 BDSG ergibt sich, daß für die bei der 
Datenverarbeitung Tätigen Zugriffs- und Einsichts- 
rechte nur soweit zulässig sind, wie dies für die jewei- 
lige Aufgabenerledigung unerläßlich ist. Dies wird im 
allgemeinen durch die Vergabe individueller und auf- 
gabenspezifischer Paßworte erreicht, die von den Be- 
schäftigten selbst gewählt und verändert werden kön- 
nen. Auch der Rechner des Sprachboxdienstes sieht 
solche Paßworte mit verschiedenen Berechtigungs- 
ebenen („Levels"') vor. Beim Sprachboxdienst Hanno- 
ver wurden diese Möglichkeiten jedoch nicht genutzt, 
vielmehr waren die betreffenden Paßworte allen Be- 
diensteten der Arbeitseinheit bekannt und waren 
auch seit längerer Zeit unverändert. Damit kann eine 
wichtige Forderung der Datensicherheit, nämlich daß 
auch nachträglich stets festgestellt werden kann, wer 
welche Datenspeicherung wann vorgenommen hat, 
nicht erfüllt werden. Dies wird insbesondere deshalb 
problematisch, weil im System auch eine Funktion 
vorhanden ist, die das Aufheben des gesamten Paß- 
wortschutzes ermöglicht. Weder die Inhalte der Boxen 
der Teilnehmer noch die Verwaltungsdaten und die 
Programme wären dann paßwortgeschützt, sie könn- 
ten also leicht zur Kenntnis genommen oder willkür- 
lich verändert werden. Nach Wiedereinschalten des 
Paßwortschutzes würde dieser Mißbrauch zunächst 
nicht bemerkt, jedenfalls wäre der Urheber nicht 
nachweisbar. Diese Risiken können möglicherweise 
während des laufenden Probebetriebes durch Stich- 
probenkontrollen begrenzt werden; für einen nachfol- 
genden Wirkbetrieb habe ich jedoch dringend Ände- 
rungen empfohlen, u. a. auch automatische Aufschrei- 
bungen (logging) zumindest über die Nutzung be- 
stimmter wichtiger Funktionen. 

Die Stellungnahme der DBP zu diesen und weiteren 
Empfehlungen und Anregungen lag mir bei Redak- 
tionsschluß noch nicht vor; mein Kontrollbericht war 
nur wenige Wochen zuvor an die DBP gesandt wor- 
den. 


7.5 TEMEX 

Seit einigen Jahren nutzt die Deutsche Bundespost die 
Möglichkeit, auf den für den Telefondienst verlegten 
Kabeln zu ihren Vermittlungsstellen zusätzliche Sig- 
nale zu übertragen. Das kann unabhängig davon ge- 
schehen, ob gerade jemand das Telefon benutzt, und 
auch ohne daß dadurch der Telefondienst beeinträch- 
tigt wird. Diese mögliche „Zweitnutzung" bietet nur 
eine geringe Kapazität; sie reicht aber aus, um damit 
digital dargestellte Zeichen schnell und von allen Stel- 
len zu übertragen, wohin Telefonkabel verlegt sind, 
also beinahe von jedem Haus aus. In den Vermitt- 
lungsstellen der Post werden diese Signale „heraus- 
gefiltert" und je nach ihrer verabredeten Bedeutung 
weiterverarbeitet. 

Eine besonders einfache Anwendung dieses TEMEX 
(abgeleitet von telemetry exchange) genannten 
Dienstes ist das Übertragen von Alarmmeldungen, 
z. B. aus durch Glasbruch- oder Bewegungsmeldern 
überwachten Räumen, die an Überwachungsdienste 
weitergeleitet werden, oder auch von Notrufen hilfs- 


bedürftiger Personen, durch die ein entsprechender 
Hilfsdienst alarmiert wird. Solche Dienstleistungen 
werden — regional unterschiedlich — schon angebo- 
ten, und es zeigt sich, daß die wegen der Nutzung des 
ohnehin vorhandenen Telefonnetzes relativ geringen 
Gebühren das Entstehen solcher Angebote fördern. 

Mit derselben Technik lassen sich aber nicht nur so 
einfache Informationen (wie „Zustand normaT' oder 
„Eingreifen erforderlich"), sondern auch Meßwerte 
z. B. für die Temperatur in einem Lagerraum übertra- 
gen. Ebenso wäre es auch möglich, den häuslichen 
Verbrauch von Wasser und Energie mit für TEMEX 
geeigneten Zählern zu messen und die Ergebnisse zu 
Abrechnungszwecken an die jeweiligen Versor- 
gungsunternehmen weiterzuleiten. Und wenn diese 
Installationen erst einmal geschaffen sind, dann wäre 
es auch möglich, mit vernachlässigbaren Zusatzko- 
sten den jeweiligen Verbrauch täglich, viertelstünd- 
lich oder noch häufiger abzurufen. So verbrauchsnahe 
Messungen können hilfreich sein, um die Entstehung 
von Verbrauchsspitzen zu erforschen und Mittel zu 
ihrer Kappung einzusetzen, z. B. durch Tarife, bei 
denen der Verbrauch zu den Tageszeiten besonders 
viel kostet, in denen Spitzenlasten auftreten. Anhand 
der detaillierten Verbrauchswerte der einzelnen 
Haushalte wäre es den Versorgungsunternehmen zu- 
dem möglich, jeden Verbraucher — orientiert an sei- 
nen Verbrauchsgewohnheiten — über seine Möglich- 
keiten zur Energieeinsparung oder zur Minderung 
seines Wasserverbrauchs zu beraten. 

So interessant solche Anwendungsmöglichkeiten der 
modernen Technik auch sein mögen, so darf doch 
nicht übersehen werden, daß hier ein erhebliches Ri- 
siko einer Ausforschung des Privatlebens besteht. 
Und wenn man auch daraus, wann z. B. jemand 
duscht oder badet, kalt oder warm, morgens sein Brot 
röstet, mit oder ohne Ei frühstückt, kein Geheimnis 
machen muß, so stellt sich doch die Frage, ob die Ver- 
sorgungsunternehmen in der Lage sein sollen, sich 
das per TEMEX berichten zu lassen, oder ob nicht die 
Grenzen der allgemein zumutbaren Detaillierung we- 
sentlich früher erreicht sind. 

Man kann sicher darüber streiten, wie weit die Deut- 
sche Bundespost als Anbieter des Übertragungsdien- 
stes TEMEX eine Mitverantwortung für dessen daten- 
schutzgerechte Anwendung trägt, ein innerer Zusam- 
menhang zwischen der Bereitstellung dieses Instru- 
ments und seiner Nutzung ist jedoch nicht von der 
Hand zu weisen. Deshalb erhob der Bundesminister 
der Justiz auch Bedenken gegen eine Änderung der 
Telekommunikationsordnung, in der — ohne auf ein- 
zelne Nutzungen einzugehen — eine Intensivierung 
der Datenübertragungen im TEMEX-Dienst geregelt 
werden sollte. 

Daraufhin wurden die Probleme und die Lösungs- 
möglichkeiten gemeinsam von den vorrangig daran 
interessierten Ressorts (BMJ, BMP, BMI, BMWi) mit 
Vertretern der Versorgungsunternehmen und mir be- 
sprochen. Dabei zeigte sich, daß hier ein ernstzuneh- 
mender Regelungsbedarf besteht, um den sinnvollen 
und akzeptablen Einsatz von TEMEX für die Abrech- 
nung von Versorgungsleistungen zu ermöglichen. 
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ohne daß damit zugleich unverhältnismäßig viele Da- 
ten aus dem häuslichen Bereich Außenstehenden 
übermittelt und von diesen genutzt werden. 

Bei den erwähnten Gesprächen wurden die aufge- 
zeigten Fragen weniger als ein Problem der Daten- 
übertragung durch die Post, sondern eher als ein Pro- 
blem der Vertragsgestaltung durch die Versorgungs- 
unternehmen angesehen. Dementsprechend sagte 
der Bundesminister für Wirtschaft zu, etwa Mitte 1990 
einen Entwurf für eine Datenschutzvorschrift in den 
Allgemeinen Versorgungsbedingungen für die Elek- 
trizitäts- und Gasversorgung von Tarifkunden und 
ggf. auch in den entsprechenden Verordnungen über 
die Versorgung mit Fernwärme und Wasser vorzule- 
gen. Geplant ist eine Regelung, die normalerweise 
höchstens eine monatliche Erhebung des jeweiligen 
Gesamtverbrauches vorsieht, der nach Zeitzonen auf- 
gegliedert sein kann, etwa entsprechend den schon 
heute gelegenthch vorgenommenen Differenzierun- 
gen. Zusätzhche Erhebungen können bei Änderun- 
gen der Tarife und des Vertragsverhältnisses erfol- 
gen. Daneben kann mit dem Kunden eine detaillier- 
tere Erfassung vereinbart werden, wenn er dies 
— etwa zur Beratung über den für ihn günstigsten 
Tarif oder ein zweckmäßiges Verbrauchsverhalten — 
wünscht. 

Ich hoffe, daß eine den verschiedenen Interessen ge- 
recht werdende Lösung bald vorliegt, damit die Ver- 
sorgungswirtschaft und die Zählerhersteller zuverläs- 
sige Planungsgrundlagen erhalten. Im übrigen würde 
ich es begrüßen, wenn bei neuen Zählern auch Auf- 
zeichnungen oder zumindest Anzeigen des Verbrau- 
ches (nur) für die Kunden sichtbar, z. B. direkt am 
Zähler, eingerichtet werden könnten, weil damit die 
Kunden selbst und schon während des Verbrauchs die 
Wirkungen ihres Verhaltens erkennen können. 


7.6 Anschriftenprüfung 

Über die datenschutzrechtliche Problematik bei der 
Feststellung der aktuellen Anschrift eines Adressaten 
und deren Übermittlung an den Absender (Anschrif- 
tenprüfung) durch die Deutsche Bundespost habe ich 
berichtet (5. TB S. 34 und 11. TB S. 36). Aufgrund 
meiner Bemühungen ist nun das Verfahren der An- 
schriftenprüfung für den Postkunden transparenter 
geworden. So enthält § 38 Postordnung seit dem 
1. September 1989 einen Hinweis darauf, daß eine 
geänderte Anschrift Dritten auf Anfrage mitgeteilt 
werden darf. Die Post wird verpflichtet, den Betroffe- 
nen einer Anschriftenprüfung in geeigneter Weise auf 
sein Recht hinzuweisen, schriftlich der Anschriften- 
weitergabe zu widersprechen. Diese Neuregelungen 
halte ich für eine datenschutzrechtlich akzeptable 
Lösung. 


7.7 Ermittlungen durch Postzusteller 

Durch eine Eingabe ist mir die bisherige Praxis der 
Beitreibungsstellen der Fernmeldeämter bekannt ge- 
worden, die Postämter per Formschreiben aufzufor- 
dern, ihre Postzusteller über persönhche Lebensver- 
hältnisse von Postempfängern zu befragen. Die Zu- 


steller sollten Angaben über Mietverhältnis, Arbeits- 
stelle, Verschuldung, Krankheit, Alter, Kinderzahl, 
Kfz und Rente der in ihrem Zustellbezirk wohnenden 
Postempfänger machen. 

Gegenüber dem Bundesminister für Post und Tele- 
kommunikation habe ich diese Art der Informations- 
beschaffung kritisiert, weil sie zu einer Durchbre- 
chung des Postgeheimnisses und des Amtsgeheimnis- 
ses führen kann. Wie ich bereits in früheren Tätig- 
keitsberichten (8. TB S. 23 und 9. TB S. 34 f.) dargelegt 
habe, umfaßt die Verschwiegenheitspflicht des Zu- 
stellers auch solche Erkenntnisse, die er unmittelbar 
oder durch Rückschlüsse aus seiner amtlichen Tätig- 
keit gewinnt. Im vorliegenden Fall hätte der Postzu- 
steller zwangsläufig bei Erledigung des Auftrages 
einer Beitreibungsstelle auch solche Informationen 
verwerten müssen, die er den Postsendungen ent- 
nommen hat. 

Meinen Bedenken hat der Bundesminister für Post 
und Telekommunikation inzwischen Rechnung getra- 
gen. Die bisherige Formblattanfrage der Beitrei- 
bungsstelle beim Postamt wurde eingestellt und das 
Verfahren auf die Prüfung von Anschriftsdaten be- 
schränkt. 


7.8 Kontrolle eines Postgiroamtes 

Im Berichtsjahr habe ich eine Kontrolle bei einem 
Postgiroamt durchgeführt. Dabei traten Mängel in der 
organisatorischen Sicherstellung des Datenschutzes 
zutage. So konnte die Übersicht gemäß § 15 BDSG 
über die beim Postgiroamt vorhandenen Dateien vom 
internen Datenschutzbeauftragten während der vier- 
tägigen Kontrolle nicht vorgelegt werden, obwohl 
— wie sich nachträglich herausgestellt hat — eine sol- 
che Übersicht im Amt existierte. Diesen Mangel habe 
ich gegenüber dem Bundesminister für Post und Tele- 
kommunikation beanstandet, weil die zur Sicherstel- 
lung des internen Datenschutzes beauftragten Mitar- 
beiter Kenntnis vom Bestehen der Dateiübersicht ha- 
ben müssen. Dies ist nicht nur zur Erfüllung der eige- 
nen Aufgaben des Datenschutzbeauftragten unerläß- 
lich, sondern auch zur Erledigung der Pflicht nach § 19 
Abs. 3 BDSG, mich zu unterstützen. 

Schwerpunkt der Kontrolle bildete die erstmalige Prü- 
fung des Verfahrens der Beantragung, Herstellung 
und Aushändigung von eurocheque-Karten sowie der 
Datenverarbeitungsvorgänge beim Abheben von Bar- 
geld am Automaten. Ich konnte dabei feststellen, daß 
diese Verfahren zwar ausreichend sicher, jedoch in 
einigen Punkten verbesserungsbedürftig sind. 

So wird dem Postgirokunden, der eine eurocheque- 
Karte beantragt, nicht transparent gemacht, daß seine 
Girodaten auch in den nicht-öffentlichen Bereich 
übermittelt werden — z. B. an den Sparkassenverlag, 
der die Karte herstellt, und an andere eurocheque- 
Kreditinstitute, mit denen der Postgirodienst eine ge- 
meinsame Evidenzzentrale betreibt. Diese Evidenz- 
zentrale sammelt die Kontosperren sämtlicher am eu- 
rocheque- Verfahren beteiligten Kreditinstitute, führt 
sie zusammen und schafft damit eine allen Instituten 
zur Verfügung stehende Sperrdatei. Der Bundesmini- 
ster für Post und Telekommunikation hat inzwischen 
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zugesichert, künftig die Postkunden mittels neuer An- 
tragsformulare auf die Datenübermittlung zu Zwek- 
ken der Herstellung von eurocheque -Karten hinzu- 
weisen. 

Auch habe ich die Praxis bemängelt, von Antragstel- 
lern, die ihr Postgirokonto nicht als Gehaltskonto füh- 
ren wollen, Angaben zum Beruf zu verlangen. Diesem 
Bedenken hat der Bundesminister für Post und Tele- 
kommunikation inzwischen Rechnung getragen, so 
daß künftig auf Berufsangaben des Antragstellers ver- 
zichtet wird. 

Darüber hinaus habe ich die Praxis der Bonitätsprü- 
fung kritisiert, weil der Umfang der hierbei vom An- 
tragsteller erhobenen Daten nicht eindeutig von 
Dienstanweisungen eingegrenzt wird. Das Verfahren 
empfinden offenbar auch Bedienstete des Postgiroam- 
tes nicht als ausreichend präzise geregelt. Ich habe 
deshalb vorgeschlagen, in die Dienstanweisung eine 
enumerative Auflistung der vom Kunden zum Nach- 
weis seiner Bonität vorzulegenden Unterlagen aufzu- 
nehmen und solche im Regelfall sensible Daten ent- 
haltende Schriftstücke nach Einsichtnahme dem Kun- 
den zurückzugeben. Auch diese Anregung hat der 
Bundesminister für Post und Telekommunikation be- 
reits aufgegriffen, was ich ausdrücklich begrüße. 

Die Kontrolle befaßte sich auch mit der Arbeit der 
Nachforschungsstelle des Postgiroamtes. Wie ich 
durch Akteneinsicht feststellen konnte, gibt diese 
Stelle auf Ersuchen Informationen aus dem Postgiro- 
verhältnis (Kontobewegungen, Kontostaffeln) zur 
Aufklärung von Straftaten nicht nur an die Staatsan- 
waltschaft, sondern auch an Polizeibehörden weiter. 
Der Bundesminister für Post und Telekommunikation 
begründet diese Auskunftspraxis imter Hinweis auf 
§ 161 Strafprozeßordnung, der gegenüber der Staats- 
anwaltschaft eine gesetzhche Auskunftspflicht im 
Sinne des § 6 Postgesetz festlege. Pohzeibehörden 
könnten sich zwar nicht auf ein dem Recht der Staats- 
anwaltschaft gleichwertiges Auskunftsrecht berufen, 
ihre Anfragen dürften jedoch nicht generell unter 
Hinweis auf §§ 99, 100 StPO, wonach Beschlagnah- 
men dem Gericht und der Staatsanwaltschaft Vorbe- 
halten sind, zurückgewiesen werden. Dieser Rechts- 
auffassung habe ich widersprochen, weil für eine ge- 
nerelle Auskunftspfücht gegenüber Polizeibehörden 
eine gesetzliche Grundlage nicht existiert. Eine solche 
ist aber nach der klaren Regelung des § 6 PostG Vor- 
aussetzung für Auskünfte über Postgiro- und Post- 
sparguthaben. Meine Kritik hat der Bundesminister 
für Post und Telekommunikation insoweit berücksich- 
tigt, als er angekündigt hat, seinen der Auskunftspra- 
xis der Postgiroämter zugrunde liegenden Erlaß zu 
präzisieren. Danach ist eine Klarstellung zu erwarten, 
wonach gemäß § 161 Strafprozeßordnung nur gegen- 
über der Staatsanwaltschaft und den von ihr beauf- 
tragten Polizeibehörden eine gesetzliche Auskunfts- 
pflicht besteht. 


7.9 Sperrdatei im Postgirodienst 

In meinem Zehnten Tätigkeitsbericht (S. 42 f.) habe 
ich über die datenschutzrechtliche Problematik der 
sogenannten Sperrdatei berichtet. Dabei habe ich 


darauf hingewiesen, daß für diese Datei, in die ehe- 
malige Postkunden, die nicht mehr zum Postgiro- 
dienst zugelassen sind, aufgenommen werden, eine 
normenklare Rechtsgrundlage fehlt. In Abstimmung 
mit mir hat der Bundesminister für Post und Telekom- 
munikation nun mit § 9 a Postgiroordnung die notwen- 
dige Rechtsgrundlage geschaffen. Die neue Vorschrift 
legt die Voraussetzung der Eintragung in die Sperrda- 
tei fest und gibt Aufschluß über die Verwendung der 
Daten, den Kreis der Verwendungsberechtigten und 
die Speicherungsdauer. Damit ist eine datenschutz- 
rechtlich einwandfreie Lösung gefunden worden. 


7.10 Btx-Kontonummerauskunft im Postgirodienst 

Der Bundesminister für Post und Telekommunikation 
kündigte im November 1988 durch eine Pressemittei- 
lung die Einführung einer durch Bilds chirmtext (Btx) 
zugänghchen Auskunft über Postgirokontonummern 
und -bezeichnungen (Name und Anschrift der Konto- 
inhaber) an, woraufhin mir zahlreiche Bürger ihre Be- 
denken gegenüber diesem erweiterten Informations- 
angebot zum Ausdruck brachten. Als Rechtsgrund- 
lage für das neue Auskunftsverfahren sah die Deut- 
sche Bundespost § 4 Abs. 3 der Postgiroordnung an: 
Danach können die Postgiroämter über die Konto- 
nummer und die Kontobezeichnung Dritten Auskunft 
erteilen, soweit der Kontoinhaber nicht widerspro- 
chen hat. 

Bei meiner Überprüfung des postinternen Pilotbe- 
triebs habe ich datenschutzrechtliche Mängel des ge- 
planten Auskunftsangebotes festgestellt: So konnte 
das Verfahren nicht sicherstellen, daß bei der Btx- 
Abfrage nur diejenigen personenbezogenen Informa- 
tionen preisgegeben wurden, die auch im konventio- 
nellen Verfahren, d. h. bei der Einzelanfrage beim 
Postgiroamt, zulässigerweise erteilt worden wären. 
Das technische Konzept sah vielmehr vor, bei Na- 
mensgleichheit von Kontoinhabern sämtiiche diesem 
Namen zugeordneten Kontonummern und Kontobe- 
zeichnungen dem anfragenden Btx-Kunden zur Aus- 
wahl anzubieten. Ein derartiges „Komplettangebot" 
personenbezogener Informationen wäre jedoch einer 
teilweisen Wiedereinführung eines öffentlichen Teil- 
nehmerverzeichnisses der Postgirokunden gleichge- 
kommen. Solche Teilnehmerverzeichnisse wurden 
nach 1976 nicht mehr veröffentlicht, weil sie daten- 
schutzrechtlich nicht zulässig waren, ich habe deshalb 
den Bundesminister für Post und Telekommunikation 
gebeten, die technischen Vorkehrungen zu schaffen, 
um den Umfang der per Btx übermittelten Daten auf 
das notwendige Maß im Sinne einer automatisierten 
Einzelauskunft zu reduzieren. Ein datenschutzge- 
rechtes Btx- Suchsystem hätte insbesondere auch si- 
cherstellen müssen, daß Daten von Postgirokunden, 
die nach § 4 Abs. 3 Postgiroordnung der Kontonum- 
mermitteilung an Dritte widersprochen haben, nicht 
mehr abrufbar sind. 

Der Bundesminister sah sich jedoch außerstande, 
diese datenschutzrechtlichen Forderungen zu erfül- 
len. Ich begrüße daher seine Entscheidung, das Vor- 
haben Btx-Kontonummerauskunft im Postgirodienst 
nicht weiterzuverfolgen. 
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7.11 Weitergabe der Anschrift von 
Postfachinhabem 

Ein Bürger, der ein Postfach besitzt, hat sich an mich 
gewandt, weil die Deutsche Bundespost seine An- 
schrift einem anfragenden Dritten mitgeteilt hatte. 

Der Bundesminister für Post und Telekommunikation 
sieht für diese Auskunftspraxis in den allgemeinen 
Übermittlungsregelungen des § 1 1 BDSG eine hinrei- 
chende Rechtsgrundlage. Er vertritt die Auffassung, 
daß die Einrichtung eines Postfaches nicht der Ge- 
heimhaltung der Anschrift seines Inhabers dienen 
könne. Auskünfte über die Anschrift von Postfachab- 
holern fielen auch nicht unter das Postgeheimnis. 

Die Rechtsauffassung des Bundesministers für Post 
und Telekommunikation teile ich nicht. § 11 BDSG 
vermag die Praxis der Deutschen Bundespost, anfra- 
genden Dritten die Anschrift von Postfachinhabern 
mitzuteilen, nicht ausreichend zu stützen. Abgesehen 
von der schwierig zu entscheidenden Frage, welche 
Anfragegründe ausreichend sein sollen, um von 
einem glaubhaft gemachten berechtigten Interesse an 
der Auskunft sprechen zu können, kann nicht allge- 
mein davon ausgegangen werden, daß schutzwürdige 
Belange des Postfachinhabers durch Weitergabe sei- 
ner Anschrift nicht betroffen sind: Zahlreiche Post- 
kunden, die von der Möghchkeit, Postsendungen 
beim Postamt abholen zu können, Gebrauch machen, 
wählen diese Zustellungsart, um ihre Anschrift nicht 
preisgeben zu müssen. Postfachinhaber brauchen in- 
folge Fehlens einer entsprechenden rechtiichen Rege- 
lung auch nicht damit zu rechnen, daß das Postamt 
ihre Anschrift Dritten mitteilt. 

Ich habe daher den Bundesminister für Post und Tele- 
kommunikation aufgefordert, sofern er seine Praxis, 
Anschriften von Postfachinhabern weiterzugeben, 
aufrechterhalten wolle, hierfür eine normenklare 
Rechtsgrundlage zu schaffen, die zugleich auch das 
Widerspruchsrecht des Postfachinhabers gegen die 
Anschriftenweitergabe normieren müßte. Eine ver- 
gleichbare Regelung enthält — aufgrund meiner An- 
regungen — bereits § 38 Postordnung im Zusammen- 
hang mit der Anschriftenprüfung (s. 7.6). 


8 Verkehrswesen 

Schwerpunkte meiner Tätigkeit auf dem Gebiet des 

Verkehrswesens waren im Berichtsjahr 

— Probleme im Zusammenhang mit dem Zentralen 
Verkehrsinformationssystem (ZEVIS), insbeson- 
dere zum Umfang und zur Auswertbarkeit von 
ZEVIS-Protokolherungen (s. 8.1) sowie Kontrollen 
und Beratungen in diesen Fragen (s. 8.1.1 und 
8 . 1 . 2 ), 

— Festlegung der Voraussetzungen, unter denen aus 
datenschutzrechtiicher Sicht unbedenkliche Über- 
mittlungen von Kfz- Zulassungsdaten an Kfz-Her- 
steller und Kfz-Importeure ermöglicht werden 
können (s. 8.3), 


— Kontrolle und Beratung der Deutschen Bundes- 
bahn, insbesondere zu der Problematik der Spei- 
cherung von Schwarzfahrten strafunmündiger 
Kinder, 

— Erhebung und Speicherung personenbezogener 
Daten im Rahmen der Vorbereitung und Abwick- 
lung des Flugverkehrs (s. 8.6.1). 

Die personelle Situation meiner Dienststelle war auch 
in diesem Berichtsjahr ursächhch dafür, daß auf dem 
Gebiet des Verkehrswesens drei vorgesehene Kon- 
trollen (ZEVIS-Abrufe durch den BGS und Zoll, eine 
Wasser- und Schiffahrtsdirektion, Deutsches Hydro- 
graphisches Institut) nicht durchgeführt und die Kon- 
trolle und Beratung der Bundesanstalt für Hugsiche- 
rung nicht abschheßend bewertet werden konnten. 

Erschwert wurde meine Arbeit darüber hinaus da- 
durch, daß der Bundesminister für Verkehr meine 
Dienststelle in Einzelfällen bei der Vorbereitung von 
Gesetzen und Verordnungen nicht ausreichend oder 
gar nicht beteiligt hat. Erst durch meine Intervention 
beim Bundesrat wurden z. B. bei den Entwürfen einer 
Gefahrgutbeauftragtenverordnung und der 2. Stra- 
ßen-Gefahrgutänderungsverordnung datenschutz- 
rechthch unklare Regelungen geändert. Bei der Vor- 
bereitung des Entwurfs eines Straßenbenutzungsge- 
bührengesetzes wurde ich nach Abgabe einer Stel- 
lungnahme zu einem Vorentwurf nicht mehr betei- 
hgt. Erst über die Presse erfuhr ich von der Kabinetts- 
entscheidung über den Gesetzentwurf. Ich habe 
dem Bundesminister für Verkehr gleichwohl meine 
Vorschläge für normenklare Regelungen zu der Füh- 
rung der in diesem Zusammenhang zu schaffenden 
Register unterbreitet. Die unzureichende Beteih- 
gung meiner Dienststelle widerspricht dem mehr- 
fach zum Ausdruck gebrachten Willen des Deut- 
schen Bundestages (BT-Drucksachen 9/1623 und 
10/6583); darauf habe ich den Bundesminister für 
Verkehr hingewiesen. 


8.1 Zentrales Verkehrsinformationssystem (ZEVIS) 


Zur Vorbereitung des dem Deutschen Bundestag zu 
Beginn des Jahres 1991 vorzulegenden ZEVIS-Erfah- 
rungsberichtes (11. TB S. 37 — vgl. 7.1 — ) habe ich 
mich im Berichtszeitraum verstärkt mit den Proble- 
men des Aufbaus, des Betriebs und der Nutzung des 
Zentralen Verkehrsinformationssystems befaßt. Das 
Kraftfahrt-Bundesamt hat inzwischen mit meiner Un- 
terstützung eine Verbesserung des Abrufverfahrens 
und seiner organisatorischen Voraussetzungen er- 
zielt. Die hierbei immer noch festgestellten Defizite 
und Mängel, die von grundsätzhcher Bedeutung sind, 
werden nachfolgend dargestellt; eine abschheßende 
Bewertung kann erst nach Eingang der aus Zeitgrün- 
den noch nicht vorhegenden Stellungnahme des Bun- 
desministers für Verkehr erfolgen. Im nächsten Be- 
richtsjahr wird es darauf ankommen, die gewonnenen 
Erkenntnisse durch weitere Kontrollen noch einmal zu 
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überprüfen sowie die Erfahrungen der Landesbeauf- 
tragten für den Datenschutz aufzubereiten, die unter 
Berücksichtigung des von einer Arbeitsgruppe der 
Datenschutzbeauftragten des Bundes und der Länder 
erarbeiteten Fahrzeugregister-Informationskonzep- 
tes gewonnen wurden. 


8.1.1 Probleme des Aufbaus und des Betriebs 

Online-Anschlüsse 

Anträge auf Vergabe von ZEVIS-Berechtigungen ge- 
hen dem Kraftfahrt-Bundesamt (KBA) in der Regel 
über die jeweils zuständigen Landeskriminalämter 
(ggf. über das Bundeskriminalamt) nach deren Prü- 
fung auf technische Realisierungsmöglichkeit zu. Vor 
Schaltung der Berechtigungen werden die dienstauf- 
sichtsführenden Behörden dieser Dienststellen um 
Abgabe einer Erklärung dahingehend gebeten, daß 
die Dienststellen Daten aus dem Zentralen Verkehrs- 
informationssystem nur zu den gesetzmäßigen Zwek- 
ken nach § 36 des Straßenverkehrsgesetzes (StVG) 
und § 12 Abs. 1 Satz 2 der Fahrzeugregisterverord- 
nung (FRV) beim KBA abrufen. Nach Auffassung des 
KBA ist hierdurch sichergestellt, daß Abrufe nur von 
den berechtigten Dienststellen zu den gesetzlich vor- 
gesehenen Zwecken erfolgen. Gleichwohl habe ich 
festgestellt, daß das KBA aufgrund des Antrages eines 
Landeskriminalamtes (LKA) eine ZEVIS-Berechti- 
gung für eine nicht abrufberechtigte Stelle vergeben 
hatte. Obwohl dem Antrag ein Mißverständnis zu- 
grunde lag und Abrufe wegen der vom LKA unterlas- 
senen Weiterleitung der ZEVIS-Kennung nicht erfolg- 
ten, bestätigt dieses Vorkommnis meine Auffassung, 
daß die beim KBA als der speichernden Stelle lie- 
gende Verantwortung für die Gewährung des ZEVIS- 
Zugriffs mit besonderer Sorgfalt wahrgenommen wer- 
den n. Ich habe das KBA daher gebeten, die Abruf- 
berechtigung jeder Stelle, deren Anschluß beantragt 
wird, auf ihre Plausibilität vor Schaltung einer ZEVIS- 
Berechtigung zu prüfen, soweit erforderlich auch un- 
ter Einschaltung der dienstaufsichtsführenden Behör- 
den. 


Kennungsvergabe 

Die Änderung der ZEVIS-Kennungen nach § 13 Abs. 1 
FRV erfolgt in einem Turnus von jeweils 18 Monaten. 
Ich habe dem KBA aus Gründen der DV-Sicherheit 
vorgeschlagen, diesen Rhythmus auf sechs Monate 
bis zu einem Jahr zu verkürzen oder eine Selbstver- 
gabe durch die abrufberechtigten Dienststellen in 
kürzeren Zeitabständen einzuführen. Das Amt hat 
dies unter Hinweis auf die Rechtslage und die perso- 
nellen Engpässe abgelehnt. Ich bedauere diese Ent- 
scheidung, zumal das geltende Recht eine Verkür- 
zung ohne weiteres zuläßt. 

Die Entwicklung der Technik und die erkennbar stei- 
gende Tendenz bei der Computerkriminalität machen 
es erforderlich, mit ZEVIS-Kennungen in Zukunft 
noch sorgfältiger umzugehen, um unberechtigte Ab- 
rufe zu verhindern. Dieses Problem wird wahrschein- 
lich durch den zukünftig verstärkten Einsatz von 


Funkterminals bei der Polizei noch an Bedeutung ge- 
winnen. Dem KBA als übermittelnde Stelle obliegt die 
Verpflichtung, dafür Sorge zu tragen, daß nicht durch 
technische Manipulationen unberechtigte Daten- 
übermittlungen erfolgen können; zumindest sollten 
sie soweit irgend möglich erschwert werden. Ich habe 
dem KBA daher empfohlen, die dienstaufsichtsfüh- 
renden Behörden auf die Problematik des möglichen 
Mißbrauchs von ZE VIS -Abrufen hinzuweisen und zu 
fordern, daß zumindest die Kennungen von Funkter- 
minals kryptographisch zu verschlüsseln sind. Über 
etwaige darüber hinaus gehende sinnvolle Maßnah- 
men zur Sicherung gegen unberechtigte Abrufe 
werde ich mit dem KBA weitere Gespräche führen. 


Fahrerlau bnisabfragen 

Abrufe aus dem Verkehrszentralregister über entzo- 
gene Fahrerlaubnisse (*F-Anfragen) sind nach § 30 a 
des Straßenverkehrsgesetzes nur an die Fahrerlaub- 
nisbehörden und die Polizeien der Länder sowie an 
die mit der polizeilichen Kontrolle des grenzüber- 
schreitenden Verkehrs beauftragten Dienststellen des 
Bundes zwecks Prüfung der Berechtigung zum Füh- 
ren eines Kraftfahrzeuges erlaubt. Ich habe jedoch 
festgestellt, daß das Bundeskriminalamt in der Zeit 
vom Oktober 1987 bis Juli 1989 insgesamt 201 *F- 
Abrufe — nach Angaben des BKA überwiegend zu 
Schulungszwecken — durchgeführt hat. Dies war nur 
möglich, weil das KBA teils bestehende Anschlüsse 
des BKA nicht rechtzeitig abgeschaltet, teils neue An- 
schlüsse mit der unzulässigen Abrufberechtigung ein- 
gerichtet hat. 

Das KBA hat eingeräumt, daß die faktische Möglich- 
keit zur Durchführung von *F-Anfragen durch das 
BKA noch bis Ende des Jahres 1988 bestanden hat 
und daß die zu Beginn des Jahres 1989 für das BKA 
geschalteten drei neuen Anschlüsse noch mit der *F- 
Abrufberechtigung versehen waren. Die rechtzeitige 
Abschaltung dieser Abrufmöglichkeit sei aus Verse- 
hen unterblieben. 

Diese gegen § 30 a des Straßenverkehrsgesetzes ver- 
stoßende Datenübermittlungen habe ich gemäß § 20 
Abs. 1 BDSG gegenüber dem Bundesminister für Ver- 
kehr und dem Bundesminister des Innern (vgl. auch 
8.1.2 dieses Berichts) beanstandet. 


Auskünfte über stillgelegte Fahrzeuge 

Es sind Zweifel entstanden, ob § 36 Abs. 2 in Verbin- 
dung mit § 35 Abs. 1 StVG eine Halterauskunft recht- 
fertigt, wenn Anfragen an ZEVIS mit der Fahrzeug- 
identifizierungsnummer auf Fahrzeuge treffen, die für 
den öffentlichen Straßenverkehr nicht mehr zugelas- 
sen sind. In solchen Fällen werden nämlich personen- 
bezogene Daten des bisherigen Halters übermittelt, 
ohne daß es sich um Halterdaten in bezug auf ein 
zugelassenes Fahrzeug im Sinne von § 33 Abs. 1 Nr. 2 
StVG handelt. Ich werde dieses Problem mit dem Bun- 
desminister für Verkehr erörtern. 
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Speicherung von roten Kennzeichen zur 
wiederkehrenden Verwendung 

Die Speicherung entzogener oder zurückgegebener 
roter Kennzeichen zur wiederkehrenden Verwen- 
dung wurde mit dem KBA vor allem unter dem Ge- 
sichtspunkt ihrer Notwendigkeit diskutiert. Es beste- 
hen Zweifel, ob es sich bei solchen Kennzeichen noch 
um Fahrzeugdaten im Sinne von § 33 Abs. 1 Nr. 1 
StVG handelt und ob eine Speicherung dieser Daten 
in den Fahrzeugregistern zulässig ist. Auch diese 
Rechtsfrage werde ich mit dem Bundesminister für 
Verkehr noch erörtern. 


Realisierung der *P-Anfrage 

Das Konzept für die Realisierung der sog. *P- Anfrage 
(Abruf von Fahrzeug- und Halterdaten unter Verwen- 
dung von Personahen) geht davon aus, daß der Such- 
lauf beim KBA mit den in § 12 Abs. 1 Nr. 3 der Fahr- 
zeugregisterverordnung als zulässig genannten An- 
fragedaten wegen nicht selten auftretender Namens- 
gleichheit eine eindeutige Zuordnung zu einem Hal- 
ter oft nicht ermöglicht. Das KBA hatte daher vorge- 
schlagen, zur Reduzierung von Mehrfachauskünften 
zusätzliche fahrzeugbezogene Eingrenzungskriterien 
vorzusehen. 

Ich habe den Bundesminister für Verkehr darauf hin- 
gewiesen, daß nach § 36 Abs. 4 StVG sämtliche on- 
line-Abrufe sich nur auf ein bestimmtes Fahrzeug 
oder einen bestimmten Halter richten dürfen. Läßt 
sich eine eindeutige Zuordnung zum Halter eines 
Fahrzeugs nicht erreichen, so darf nach der gegen- 
wärtigen Rechtslage der Umfang der Daten, mit de- 
nen Anfragen unter Verwendung von Personahen 
durchgeführt werden, nicht über den in § 12 Abs. 1 
Nr. 3 der Fahrzeugregisterverordnung ausdrücklich 
genannten Umfang hinaus erweitert werden. Die in 
dieser Vorschrift enthaltenen Merkmale stellen näm- 
lich eine abschließende Aufzählung der Personenda- 
ten dar, mit deren Hilfe ein Abruf durchgeführt wer- 
den darf. 

Der Bundesminister für Verkehr hat aufgrund eines 
mit dem Bundesminister des Innern und mir geführten 
Gesprächs nunmehr vorgeschlagen, zur besseren Ein- 
grenzung der gesuchten Person entsprechend der An- 
frage mit einem Teil des Kennzeichens (*A- Anfrage) 
eine Voranfrage zu eröffnen und darüber hinaus zur 
Eingrenzung des technischen Suchlaufs die Erweite- 
rung der Abrufdaten um die Anschrift vorzusehen. 
Der Bundesminister für Verkehr ist bereit, die Fahr- 
zeugregisterverordnung noch im Laufe des Jahres 
1990 entsprechend zu ergänzen. 

Gegen diese Änderung der Verordnung habe ich 
keine Bedenken. Ich habe dem Bundesminister für 
Verkehr meine Beratung bei der Ausgestaltung der 
neuen Abfrageart und der Festlegung des Auskunfts- 
umfangs angeboten. 

Mit dem Bundesminister für Verkehr und dem Bun- 
desminister des Innern wurde Einigung über eine 
Vorabregelung bis zur Änderung der Fahrzeugregi- 
sterverordnung dahingehend erzielt, daß zur Eingren- 


zung des Suchlaufs beim KBA die Abfragedaten bei 
Anfragen unter Verwendung von Personalien um das 
Unterscheidungszeichen des Kfz-Kennzeichens und 
die Länderschlüsselnummer als Hilfsmerkmale für die 
später vorzusehende Anschrift erweitert werden dür- 
fen. Darüber hinaus hat das KBA sicherzustellen, daß 
bei trotzdem noch auftretenden Mehrfachauskünften 
nur Datensätze übermittelt werden, die höchstens fünf 
verschiedenen Personen zuzuordnen sind. Unter die- 
sen Voraussetzungen konnte die ’P- Anfrage im Ja- 
nuar 1990 reahsiert werden. 


ZEVIS-Protokollierungen 

Ich habe dem KBA Vorschläge für eine Änderung der 
ZE VIS- Protokollierung sowie für eine programmge- 
steuerte Minimalauswertung der ZEVIS-Protokolle 
gemacht. Ich messe dieser Initiative im Hinblick auf 
deren Vorbildfunktion für die automatisierten örtli- 
chen Fahrzeugregister und der damit erreichbaren 
Vergleichbarkeit von Auswertungen über Abrufe aus 
den Fahrzeugregistern große Bedeutung bei. 

Ich habe festgestellt, daß das KBA bei der Auswahl- 
protokollierung gemäß § 36 Abs. 7 StVG inzwischen 
eine Plausibilitätsprüfung hinsichtlich der Angabe der 
zulässigen Schlüsselzahlen und der gesetzlich gefor- 
derten Zusatzangaben durchführt. Es ist jedoch noch 
immer möghch, unsinnige oder falsche Zusatzanga- 
ben zu machen, ohne daß das System den Abruf ab- 
bricht; dies ist auch der Fall, wenn die Zusatzangabe 
in keinem inneren Zusammenhang mit den Schlüssel- 
zahlen steht. Ich habe das KBA darauf hingewiesen, 
daß die Plausibilität der Zusatzangaben im Rahmen 
der Auswahlprotokollierung — zumindest stichpro- 
benweise — zu kontrollieren ist. 


8.1.2 Nutzung durch das Bundeskriminalamt 

Bei meiner Kontrolle der ZEVIS-Nutzung durch das 
Bundeskriminalamt habe ich festgestellt, daß das BKA 
keine generelle Weisung über Zulässigkeit, Art, Um- 
fang und Dokumentation von ZEVIS-Abrufen erlas- 
sen hat. Die Organisationsstruktur des BKA führt bei 
ZEVIS-Anfragen dazu, daß die fachhche Verantwor- 
tung für Abrufe oft nicht feststellbar ist, die Dokumen- 
tation der ZEVIS-Abrufe nicht nach einem einheitli- 
chen Verfahren geschieht und die für die Abrufe maß- 
gebhchen Gründe nicht ausreichend dokumentiert 
sind. Ich habe dem BKA daher empfohlen, eine Hand- 
lungsanweisung der oben beschriebenen Art zu erlas- 
sen sowie Anleitungen zur Dokumentation zu ge- 
ben. 

Das BKA bestreitet die Notwendigkeit zum Erlaß ei- 
ner generellen Weisung, da nach seiner Auffassung 
die pohzeihchen/strafverfolgungsmäßigen Belange 
ausschlaggebend für eine Nutzung des Online-Sy- 
stems seien. Im Gegensatz dazu halte ich gerade we- 
gen der unterschiedlichen Aufgabenstellungen der 
einzelnen Abteilungen eine zentrale Weisung zur Ge- 
währleistung möglichst einheitlicher Verfahren bei 
ZEVIS-Abrufen und eine ausreichende Dokumenta- 
tion für erforderlich. 
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Innerhalb des BKA fanden bisher Kontrollen der ZE- 
VIS- Abrufe nicht statt. Dies ist nach meiner Überzeu- 
gung mit ursächlich für folgende von mir festgestellte, 
mit dem Straßenverkehrsgesetz unvereinbare Abruf - 
Praktiken: 

— Insgesamt 201 automatisierte Abrufe aus dem Ver- 
kehrszentralregister über entzogene Fahrerlaub- 
nisse (*F- Anfrage) in der Zeit vom Oktober 1987 
bis Juli 1989. Nach § 30 a des Straßenverkehrsge- 
setzes ist diese Abfrage nur den Fahrerlaubnisbe- 
hörden und den Pohzeien der Länder sowie den 
mit der polizeihchen Kontrolle des grenzüber- 
schreitenden Verkehrs beauftragten Dienststellen 
des Bundes zwecks Prüfung der Berechtigung zum 
Führen eines Kraftfahrzeuges — also nicht dem 
BKA — erlaubt. 

— Automatisierte Abrufe aus dem zentralen Fahr- 
zeugregister zur Ermittlung der Unfallgegner von 
BKA-Dienstfahrzeugen, um zivilrechthche (Scha- 
densersatz-) Ansprüche verfolgen zu können. 

Für diesen Zweck erlaubt § 36 StVG keine Onhne- 
Abfrage. 

Die gegen § 30 a und § 36 StVG verstoßenden Daten- 
übermittlungen des Kraftfahrt-Bundesamtes an das 
Bundeskriminalamt habe ich gegenüber dem Bundes- 
minister für Verkehr gemäß § 20 Abs. 1 BDSG bean- 
standet (s. 8.1.1 — Fahrerlaubnisabfragen). 

Die Verantwortung für die Übermittlung personenbe- 
zogener Daten durch Abruf im automatisierten Ver- 
fahren trifft gleichermaßen auch die abrufende Stelle. 
Das BKA hatte aber nichts unternommen, um derar- 
tige unzulässige Datenübermittlungen durch die ab- 
rufberechtigten Stellen seines Hauses zu verhindern. 
Nicht zuletzt dadurch wurden rechtswidrige Datenab- 
rufe der beschriebenen Art ermöghcht. Dieses habe 
ich gegenüber dem Bundesminister des Innern gemäß 
§ 20 Abs. 1 BDSG beanstandet. 

Das BKA hat geltend gemacht, die Abrufe aus dem 
Verkehrszentralregister über entzogene Fahrerlaub- 
nisse hätte Schulungszwecken gedient und bei den 
automatisierten Abrufen aus dem Zentralen Fahr- 
zeugregister seien keine Daten übermittelt worden, 
die dem BKA bei konventioneller Anfrage hätten vor- 
enthalten werden müssen. Das BKA hat die Rechts- 
widrigkeit der dargestellten Verfahren eingeräumt, 
aber die Auffassung vertreten, es lägen allenfalls un- 
bedeutende Verstöße vor, die keine Beanstandung 
rechtfertigten. Diese Auffassung teile ich nicht. Die 
Aufrechterhaltung dieser Onhne- Anschlüsse und de- 
ren Nutzung über Jahre hinweg gegen klare gesetzli- 
che Vorschriften bewerte ich vielmehr als gravieren- 
den datenschutzrechtlichen Verstoß. 

Die in den §§35 und 36 StVG vorgeschriebenen Pro- 
tokoUierungen der ZEVIS-Abrufe sollten nach dem 
Willen des Gesetzgebers ausreichen, um eine effek- 
tive Datenschutzkontrolle zu gewährleisten. Ich habe 
jedoch festgestellt, daß die durch die Organisations- 
struktur des BKA bedingte Abrufpraxis eine derartige 
Kontrolle tatsächlich nicht ermöghcht. Die gesetzhch 
vorgesehenen Protokollierungen reichen außerdem 
nicht aus, damit das BKA seiner Verantwortung für die 
Rechtmäßigkeit der von ihm ausgehenden ZEVIS-Ab- 


rufe gerecht wird und seine Verpflichtung zur Ge- 
währleistung des Datenschutzes im Sinne des § 6 
BDSG erfüllt. Ich habe dem BKA daher vorgeschla- 
gen, ergänzend eine manuelle Aufzeichnung der ZE- 
VIS-Abrufe vorzunehmen, aus der sich insbesondere 
der für den Abruf fachhch Verantwortiiche ergibt. Das 
BKA hat dieser Auffassung unter Hinweis auf die Re- 
gelungen des StVG, nach denen dies nicht verlangt 
wird, widersprochen. Ich werde das Problem mit dem 
BKA weiter erörtern. Sollte sich dabei keine Lösung 
ergeben, ist eine Ergänzung des geltenden Rechts 
unerläßhch, um eine wirksame Kontrolle der Abrufe 
zu ermöghchen. 


8.2 Verkehrszentralregister 

8.2.1 Stand der Gesetzgebung 

Ich habe bereits mehrfach auf die Notwendigkeit nor- 
menklarer gesetzlicher Regelungen für die Datenver- 
arbeitung des Verkehrszentralregisters hingewiesen 
(9. TB S. 36, 10. TB S. 46, 11. TB S. 94 Nr. 22). Der 
Bundesminister für Verkehr hat dies bereits aufgrund 
meiner im Jahre 1984 ausgesprochenen Beanstan- 
dung anerkannt. Gleichwohl hegt auch jetzt — fünf 
Jahre nachdem das Regelungsdefizit erkannt 
wurde — noch immer kein entsprechender Gesetzent- 
wurf vor. Die vom Bundesminister für Verkehr im Vor- 
griff auf die noch ausstehende NoveUierung zum 
1. August 1989 angeordnete Reduzierung der Daten- 
übermittlung (s. 8.2.2) ist zwar zu begrüßen, für sich 
allein aber nicht geeignet, bestehende Bedenken aus- 
zuräumen. 

Die Prüfung der Frage einer Kooperation zwischen 
Bundeszentralregister und Verkehrszentralregister ist 
nach Mitteilung des Bundesministers für Verkehr 
noch nicht abgeschlossen, soll jedoch im Zusammen- 
hang mit der NoveUierung der Vorschriften für das 
Verkehrszentralregister entschieden werden. 


8.2.2 Auskunftserteilung nach § 30 StVG (Vollauskunft) 

Über erste Überlegungen des Bundesministers für 
Verkehr für Teilauskunftsregelungen im Rahmen der 
NoveUierung der Vorschriften über das Verkehrszen- 
tralregister habe ich berichtet (10. TB S. 46). Inzwi- 
schen hat der Bundesminister für Verkehr mitgeteilt, 
daß seit dem 1. August 1989 im Vorgriff auf die Novel- 
Uerung folgende Regelungen eingeführt sind: 

— Bei Anfragen für die Ausstellung von Ersatzführer- 
scheinen und für die Ausgabe von roten Kennzei- 
chen zur wiederkehrenden Verwendung wird nur 
noch eine Teilauskunft erteilt. 

— Für Erteüung, Rücknahme und Widerruf der Aner- 
kennung als SehteststeUe und für die Anerken- 
nung der Eignung einer „anderen SteUe" für die 
Unterweisung in Sofortmaßnahmen am UnfaUort 
oder die Ausbildung in Erster Hilfe wird auf die 
Vorlage einer Auskunft aus dem Verkehrszentral- 
register ganz verzichtet. 
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— In den übrigen Fällen wird wie bisher Vollauskunft 
erteilt. 

Für die Novelherung der Vorschriften über das Ver- 
kehrszentralregister gehen die Überlegungen des 
Bundesministers für Verkehr dahin, bei der Verfol- 
gung von Ordnungswidrigkeiten nach anderen Ge- 
setzen als dem Straßenverkehrsgesetz weitgehend 
auf Auskünfte aus dem Verkehrszentralregister zu 
verzichten. Für Verwaltungsmaßnahmen sollen dage- 
gen im wesentlichen Auskünfte für die gleichen 
Zwecke wie bisher gegeben werden, wobei der Inhalt 
der Auskünfte sich nach einem ab gestuften System an 
der Art und Weise der Datennutzung ausrichten soll. 
Die in diesen Vorstellungen enthaltenen Auskunfts- 
einschränkungen gehen in die richtige Richtung. 

Ich hoffe, daß der Gesetzentwurf nunmehr in Kürze 
erstellt wird. 


8.3 Übermittlung von Kfz-Zulassungsdaten an die 
Automobilindustrie 

Über die datenschutzrechtlichen Probleme, die nach 
Inkrafttreten des Gesetzes zur Änderung des Straßen- 
verkehrsgesetzes vom 28. Januar 1987 im Zusammen- 
hang mit der Übermittlung von Kfz-Zulassungsdaten 
durch das Kraftfahrt-Bundesamt an die Automobilher- 
steller und -Importeure entstanden waren, sowie über 
Alternativen zur Lösung dieser Probleme habe ich 
berichtet (10. TB S. 46f., 11. TB S. 38). 

Die Datenübermittlungen wurden inzwischen zum 
Teil wieder auf genommen, nachdem mit einzelnen 
Firmen Einigungen über datenschutzrechtlich gang- 
bare Lösungen erzielt werden konnten. Unter ande- 
rem wird bei diesen wie folgt verfahren: 

Die überwiegende Zahl der Importeure erbittet bei 
Veräußerung eines Kfz die Zustimmung ihrer Kunden 
zur Übermittlung ihrer Zulassungsdaten (u. a. voll- 
ständige Fahrzeugidentifizierungs-Nummer) an die 
Importeure auf dem Wege über die Händler und das 
KBA. Der Wortlaut der dabei verwendeten Einwilli- 
gungserklärung ist mit mir abgestimmt worden. Das 
KBA sollte als Vertragspartner der Importeure das 
Vorliegen dieser Einwilligungserklärung in Einzelfäl- 
len — zumindest stichprobenweise — kontrollieren. 
Ich werde auch in Zukunft prüfen, ob bei nicht erteil- 
ter Zustimmung die Datenübermittlung auch tatsäch- 
lich unterbleibt und dieses Ergebnis nicht durch an- 
derweitige Verpflichtungen der Händler gegenüber 
den Importeuren unterlaufen werden kann. 

Andere Importeure und einige Hersteller verzichten 
auf die Übermittlung von Kundendaten durch ihre 
Händler. Wie ich in meinen 10. TB S.47 dargelegt 
habe, ist die Automobilindustrie nur mit Hilfe dieser 
Informationen in der Lage, den Halter eines neu zuge- 
lassenen Fahrzeugs festzustellen. Die praktizierte 
Übermittlung der teilanonymisierten Zulassungsda- 
ten (u. a. gekürzte Fahrzeugidentifizierungs-Num- 
mer) durch das KBA stellt sich damit als eine Über- 
mittlung anonymisierter Daten im Sinne des § 45 
StVG dar, der § 35 Abs. 2 Nr.l StVG nicht entgegen- 
steht. 


Andere Hersteller führen die Verarbeitung der Kun- 
dendaten in Zukunft ausschließlich im Auftrag und für 
Zwecke ihrer Händler durch. Damit verfügen sie über 
keinerlei (eigene) Kundendaten, so daß auch nach 
den unter meiner Mitwirkung erarbeiteten und mit 
den Händlern abgeschlossenen Zusatz Vereinbarun- 
gen zum Händlervertrag eine Verknüpfung dieser 
Daten mit den teilanonymisierten Zulassungsdaten 
und damit die Herstellung eines Personenbezuges 
nicht mehr in Betracht kommt. Die Übermittlung der 
teilanonymisierten Zulassungsdaten durch das KBA 
an diese Hersteller stellt daher eine zulässige Über- 
mittlung anonymisierter Daten im Sinne von § 45 
StVG dar. 


8.4 Fahrerlaubnisdaten 

Über die notwendige Verbesserung der bisher unzu- 
reichenden gesetzlichen Regelung für die Erhebung 
und Verarbeitung von Fahrerlaubnisdaten habe ich 
berichtet (10. TB S. 47 f.) und die Bereitschaft des Bun- 
desministers für Verkehr zu einer entsprechenden 
Novelherung des Straßenverkehrsgesetzes begrüßt 
(11. TB S. 94 Nr. 23). 

Im Berichtsjahr wurde die Dringlichkeit dieser Maß- 
nahme deutlich, da im Zuge der fortschreitenden Au- 
tomatisierung die Fahrerlaubnisbehörden und Son- 
derfahrerlaubnisbehörden (z. B. Deutsche Bundes- 
post) verstärkt dazu übergehen, noch mehr Informa- 
tionen als bisher zu speichern und diese Daten auch 
für andere Zwecke zu nutzen. Ich habe erhebhche 
Zweifel, ob eine Datenspeicherung in diesem Umfang 
für die Erfüllung der Aufgaben dieser Behörden tat- 
sächlich erforderhch ist. Die Novelherung des Stra- 
ßenverkehrsgesetzes muß dies möghchst rasch klä- 
ren. Ein entsprechender Gesetzentwurf ist mir bisher 
allerdings nicht bekannt geworden, obwohl ein sol- 
cher bereits im Jahre 1988 angekündigt worden 
war. 


8.5 Luftfahrt 

Die aufgrund meiner in den Jahren 1984 und 1986 
beim Luftfahrt- Bunde samt durchgeführten Kontrollen 
festgesteUten Regelungsdefizite (7. TB S. 36, 9. TB 
S. 36) wurden auch im Berichtsjahr noch nicht beho- 
ben. Zusätzliche Rechtsfragen haben sich in bezug auf 
die Erhebung und Verarbeitung personenbezogener 
Daten im Zusammenhang mit der Vorbereitung und 
Abwicklung des Flugverkehrs sowie der Zulässigkeit 
der Herstellung, Freigabe, Veräußerung und Aufbe- 
wahrung von Luftbildaufnahmen durch gewerbÜche 
Luftbildunternehmen ergeben. 


8.5.1 Gesetzliche Regelungen auf dem Gebiet der Luftfahrt 

Im Elften Tätigkeitsbericht (S. 39f.) habe ich an die 
Notwendigkeit erinnert, die Veröffentlichung von 
personenbezogenen Daten der Eigentümer von Luft- 
fahrzeugen, die im Rahmen der Verkehrszulassung 
erhoben und in der Luftfahrzeugrolle eingetragen 
sind, auf eine ausreichende gesetzliche Grundlage zu 
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stellen. Die mit dem Bundesminister für Verkehr in 
diesem Zusammenhang erörterten Änderungen des 
Gesetzes über das Luftfahrt-Bundesamt und der Luft- 
verkehrszulassungsordnung sind noch immer nicht 
über das Entwurfsstadium hinausgekommen. 

Der Bundesminister für Verkehr hatte die Notwendig- 
keit der von mir bereits im Jahre 1984 geforderten 
gesetzlichen Regelung für die Führung der Daten- 
sammlung für Luftfahrer grundsätzHch anerkannt. 
Leider sind mir auch in diesem Berichtsjahr keine Vor- 
schläge zur Verbesserung der Rechtsgrundlagen be- 
kannt geworden. Der Bundesminister für Verkehr hat 
lediglich mitgeteilt, daß er „weiterhin bemüht ist, in 
notwendiger Übereinstimmung mit den beteiligten 
Landesbehörden den Entwurf verbesserter Rechtsvor- 
schriften zu erstellen“. 

Zu der von mir geforderten ausreichenden gesetzli- 
chen Grundlage für die Erhebung, Speicherung und 
Übermittlung von personenbezogenen Informationen 
bei der Wahrnehmung der Aufgaben der Flugunfall- 
untersuchungsstelle des Luftfahrt-Bundesamtes hat 
der Bundesminister für Verkehr mitgeteilt, daß inzwi- 
schen Entwürfe einer Verordnung über die Untersu- 
chung von Flugunfällen oder Störungen beim Betrieb 
von Luftfahrzeugen (LuftUV) sowie einer ergänzen- 
den Verwaltungsvorschrift erstellt worden seien, die 
jedoch noch innerhalb des Ministeriums sowie mit der 
Rugunfalluntersuchungsstelle beim Luftfahrt-Bun- 
desamt ab gestimmt werden müßten. 

Aufgrund einer Eingabe bin ich darauf aufmerksam 
geworden, daß die Flugplatzhalter im Rahmen ihrer 
Verpflichtung zur Führung eines Hauptflugbuches 
oder andere von ihnen beauftragte Stellen personen- 
bezogene Daten der Halter von Luftfahrzeugen und 
von Luftfahrzeugführern speichern, ohne daß es hier- 
für ausreichende Rechtsnormen gibt. Der Bundesmi- 
nister für Verkehr hat anerkannt, daß die Rechtslage 
durch Änderungen der Luftverkehrs-Zulassungsord- 
nung und der Luftverkehrsordnung präzisiert werden 
sollte. Bis zum Erlaß dieser Novellen hält er § 6 des 
Luftverkehrsgesetzes (Festlegung von Auflagen im 
Rahmen der Erteilung der Genehmigungen zum An- 
legen und zum Betrieb von Flugplätzen) im Hinblick 
auf die durch die Flughafenbenutzungs-Ordnung pri- 
vatrechtlich geregelten Verpflichtungen des Luftfahr- 
zeugführers für ausreichend. 

Ich habe den Bundesminister für Verkehr gebeten, 
mich bei entsprechenden Entwürfen rechtzeitig zu 
beteiligen. 


8.5.2 Luftbildaufnahmen 

Der von der Bundesregierung eingebrachte Entwurf 
eines Gesetzes zur Novellierung des Bundesdaten- 
schutzgesetzes begrenzt die Datenschutzkontrolle auf 
in Dateien gespeicherte personenbezogene Daten. 
Auch dadurch wurde die Diskussion darüber ver- 
stärkt, ob und gegebenenfalls in welcher Weise das 
Recht des einzelnen auf informationelle Selbstbestim- 
mung durch Kenntnisnahme personenbezogener In- 
formationen verletzt sein kann, auch ohne daß diese in 
Dateien gespeichert sind. Ein Aspekt dieser Diskus- 
sion ist auch die Herstellung, Aufbereitung und Ver- 


breitung von Bildern. Ich habe bereits vor Jahren 
(8. TB S. 26) die Auffassung vertreten, daß der gesetz- 
liche Datenschutz künftig auf Bilder ausgedehnt wer- 
den muß. 

Zu diesem Problemkreis gehört auch die Herstellung, 
Freigabe, Veräußerung und Aufbewahrung von Luft- 
bildaufnahmen durch gewerbliche Luftbildunterneh- 
men. Ich werde mit dem Bundesminister für Verkehr 
erörtern, ob im Rahmen der Erteilung einer Erlaubnis 
zur Anfertigung und Verbreitung von Luftbildaufnah- 
men nach § 27 Abs. 2 des Luftverkehrsgesetzes Ge- 
sichtspunkte der Beeinträchtigung des Persönhch- 
keitsrechts berücksichtigt werden können und ob zu 
diesem Zweck die einschlägigen Vorschriften der 
Luftverkehrszulassungsordnung zu ergänzen sind. 


8.6 Deutsche Bundesbahn 

Über die aus meiner Sicht verbesserungswürdigen 
organisatorischen Regelungen zur Sicherstellung der 
datenschutzrechtlichen Verantwortung innerhalb der 
Deutschen Bundesbahn habe ich berichtet (10, TB 
S. 48). Die von der Deutschen Bundesbahn bereits im 
letzten Berichtsjahr angekündigte Untersuchung ih- 
res Organisationsbereichs, inwieweit Verbesserun- 
gen bei der Anwendung und Überwachung der 
datenschutzrechtlichen Vorschriften möglich sind 
(11. TB S. 94 Nr. 24), liegen mir noch nicht vor. Ich 
habe die Deutsche Bundesbahn gebeten, mir vor Her- 
ausgabe neuer interner Datenschutzvorschriften Ge- 
legenheit zur Stellungnahme zu geben. 


8.6.1 Schwarzfahrerdatei 

Zur Frage der Zulässigkeit der Speicherung perso- 
nenbezogener Daten strafunmündiger Kinder bei 
Schwarzfahrten im Verbundverkehr (11. TB S. 40) 
konnte mit der Deutschen Bundesbahn auch nach 
einem Gespräch auf Vorstandsebene keine Einigung 
erzielt werden. Die Deutsche Bundesbahn ist nach wie 
vor der Auffassung, daß die Erkennung von straf un- 
mündigen Mehrfachtätern und die dadurch mögliche 
Einwirkung auf die Erziehungsberechtigten diese 
Speicherung rechtfertigen. 

Ich stehe demgegenüber auf dem Standpunkt, daß die 
Deutsche Bundesbahn nach Zahlung des erhöhten 
Beförderungsentgelts kein berechtigtes Interesse 
mehr an der Speicherung der Daten strafunmündiger 
Kinder hat. Ein berechtigtes Interesse für die Speiche- 
rung dieser Daten kann nur geltend gemacht werden, 
solange ein zivilrechthcher Anspruch auf Zahlung des 
erhöhten Beförderungsentgeltes besteht. Eine län- 
gere Speicherung kann für diesen Personenkreis we- 
der mit einem — nicht vorhandenen — Strafanspruch 
nach § 265 a StGB noch mit einem vermeintlichen 
Recht der Deutschen Bundesbahn zur Unterrichtung 
der Erziehungsberechtigten bei Wiederholungstätern 
begründet werden. Diese Auffassung vertreten aus- 
nahmslos auch die Landesbeauftragten für den Da- 
tenschutz, die ich wegen ihrer Zuständigkeit für die 
übrigen an Verkehrs verbünden beteiligten kommu- 
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nalen Verkehrsbetriebe um Stellungnahme hierzu ge- 
beten hatte. 

Der Deutschen Bundesbahn steht es frei, im Rahmen 
der Erhebung des erhöhten Beförderungsentgelts die 
Erziehungsberechtigten auf die jeweiligen Schwarz- 
fahrten hinzuweisen und zu bitten, auf die Kinder 
belehrend einzuwirken. Dies gilt auch für Wiederho- 
lungstaten; insoweit sind Hinweise der Deutschen 
Bundesbahn auf die begangenen Schwarzfahrten im 
Rahmen des jeweiligen Verfahrens zur Erhebung des 
erhöhten Beförderungsentgelts gerechtfertigt. Nach 
Zahlung dieses Entgelts kann es hingegen nur noch 
Aufgabe der Erziehungsberechtigten und nicht der 
Deutschen Bundesbahn sein, die Kinder von der 
Rechts Widrigkeit ihres Tuns zu überzeugen. 

Auch sonstige Gründe für die Notwendigkeit einer 
Datenspeicherung nach Zahlung des Entgelts sind 
nicht erkennbar. Insbesondere läßt § 12 Abs. 2 Satz 1 
der Eisenbahnverkehrsordnung keinen Ermessens- 
spielraum für die Festsetzung eines höheren Entgelts 
im Wiederholungsfälle zu. Die Datenspeicherung ist 
deshalb zur Wahrung berechtigter Interessen nicht 
erforderlich und beeinträchtigt die schutzwürdigen 
Belange der Betroffenen. 

Die Deutsche Bundesbahn ist auch nicht durch die 
Mitgliedschaft in einem Verkehrsverbund daran ge- 
hindert, die Daten strafunmündiger Kinder nach Zah- 
lung des erhöhten Beförderungsentgelts zu löschen, 
denn Rechtsbeziehungen sind nur zwischen den ein- 
zelnen Gesellschaften des Verkehrsverbundes und 
den jeweiligen Fahrgästen entstanden. 

Die Speicherung der Daten strafunmündiger Kinder 
durch die Deutsche Bundesbahn nach Zahlung des 
erhöhten Beförderungsentgelts ist nicht mit § 3 i. V. m. 
§ 23 BDSG zu vereinbaren. Diese durch einige Bun- 
desbahndirektionen praktizierte Datenverarbeitung 
habe ich daher gegenüber dem Vorstand der Deut- 
schen Bundesbahn gemäß § 20 Abs. 1 BDSG bean- 
standet. Die Deutsche Bundesbahn hat ihre gegentei- 
hge Position unverändert aufrecht erhalten. 


8.6.2 Schülerbeförderung 

Die Deutsche Bundesbahn rechnet Kosten der Beför- 
derung von Schülern mit den nach den jeweiligen 
Landesgesetzen bestimmten Kostenträgern ab. 

Ein Landesbeauftragter für den Datenschutz hat an 
mich die Frage herangetragen, ob bei der Rückerstat- 
tung wegen einer mit „Ausgehunfähigkeit" verbun- 
denen Krankheit eines Schülers die Deutsche Bundes- 
bahn die namenthche Krankmeldung des Schülers 
und die ärztlichen Atteste für Abrechnungszwecke 
benötigt. Seiner Auffassung nach braucht die Deut- 
sche Bundesbahn für Abrechnungszwecke lediglich 
die Zahl der erkrankten Schüler und der Krankheits- 
tage. Ich habe der Deutschen Bundesbahn daraufhin 
Lösungsvorschläge zur Reduzierung des Umfanges 
der Datenübermittlung unterbreitet. 

Die Deutsche Bundesbahn ist nunmehr bereit, auf die 
generelle Vorlage der ärztlichen Bescheinigung bei 
einer mit „Ausgehunfähigkeit" verbundenen Krank- 
heit von mehr als vierzehn Tagen grundsätzlich zu 


verzichten, wenn der Kostenträger in den Kostener- 
stattungsanträgen bescheinigt, daß ihm die ärztlichen 
Atteste oder Krankenhausbescheinigungen vorlie- 
gen. Die Deutsche Bundesbahn läßt sich jedoch das 
Recht einräumen, die Angaben durch Einsicht in die 
Bescheinigungen zu kontrollieren. Nach Mitteilung 
der Deutschen Bundesbahn ist allerdings die Über- 
mittlung des Schülernamens zur ordnungsgemäßen 
Abwicklung der Kostenerstattung erforderlich. 

Diese neuen Regelungen begrüße ich, weil damit 
Übermittlungen personenbezogener Daten nur in 
dem Umfang verlangt werden, die für die Aufgaben- 
erfüllung tatsächlich erforderlich sind. 


9 Statistik 

9.1 Novellierung der Verknüpfungsregelung des 
§ 13 Abs. 1 Nr. 3 b) BStatG 

Ich habe bereits an anderer Stelle (vgl. 9. TB S. 44 und 
11. TB S. 41 und 42) über die Möghchkeit der Zusam- 
menführung der aufgrund von einzelnen Wirtschafts- 
und Umweltstatistikgesetzen gewonnenen statisti- 
schen Erhebungen unter Inanspruchnahme der sog. 
Adreßdateien nach § 13 des Bundesstatistikgesetzes 
(BStatG) berichtet und auf die Gefahr hingewiesen, 
daß bei so gewonnenen Angaben von Einzelhandels- 
kaufleuten (als natürlichen Personen) aussagekräftige 
Teilabbilder entstehen können, die das Recht auf in- 
formationeile Selbstbestimmung berühren. 

Über die Auslegung der in § 13 Abs. 1 BStatG ein- 
gangs enthaltenen Voraussetzung „soweit . . . erfor- 
derlich" ist es schon unmittelbar nach Verabschie- 
dung des Gesetzes zu Meinungsverschiedenheiten in- 
nerhalb der Bundesregierung und zwischen dem BMI 
und mir gekommen. Ich habe zunächst die Auffassung 
vertreten, daß über die Erforderlichkeit von Verknüp- 
fungen nur — wie bisher auch (vgl. z. B. §§ 3, 7 Agrar- 
berichterstattungsgesetz 1980) — der Einzelgesetzge- 
ber nach Maßgabe des Fachrechts befinden kann, 
Zusammenführungen im Sinne der Vorschrift also 
nicht von der Verwaltung für jede unter § 13 fallende 
Statistik angeordnet werden können. Deshalb habe 
ich darauf gedrungen, bei der Novelherung von Stati- 
stikgesetzen bereichsspezifische Verknüpfungsrege- 
lungen zu schaffen. So habe ich erreicht, daß in dem 
während des Berichtszeitraums verabschiedeten 
Agrarstatistikgesetz, über das ich bereits berichtet 
habe (11. TB S. 41 f.), die zunächst vorgesehene Rege- 
lung über die Möglichkeit einer Verknüpfung von 
Daten aus Landwirtschaftsstatistiken mit Daten aus 
allen anderen Wirtschaftsstatistiken gestrichen 
wurde. Nunmehr ist im neuen § 53 Agrarstatistikge- 
setz eine Regelung enthalten, wonach für Verknüp- 
fungen lediglich die Erhebungsmerkmale aus einigen 
dort im einzelnen namentlich auf geführten Statistiken 
verwendet werden dürfen (s. nachfolgend 9.2). 

Wie ich bereits an anderer Stelle berichtet habe 
(11. TB S. 42 f.), war im Entwurf des Bundesministers 
für Arbeit und Sozialordnung für eine Änderung des 
Lohnstatistikgesetzes in ähnlicher Weise zunächst 
eine Regelung vorgesehen, die die Verknüpfung per- 
sonenbezogener Angaben über die Auskunftspflichti- 
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gen mit Angaben von allen nachfolgenden Erhebun- 
gen nach dem Lohnstatistikgesetz sowie mit allen son- 
stigen Wirtschaftsstatistiken vorsah. Meine zunächst 
angestrebte Präzisierung des Ausschlusses von stati- 
stischen Zuordnungen, Zusammenführungen und 
Auswertungen im Sinne von § 13 BStatG im Lohnsta- 
tistikgesetz habe ich nicht weiter verfolgt, nachdem 
die Bundesregierung gegenüber dem federführenden 
Bundestagsausschuß für Arbeit und Sozialordnung 
sowie in der Begründung zum Lohnstatistikgesetz 
klargestellt hat, daß solche Verarbeitungen nicht be- 
absichtigt seien (s. 9.8). 

Bei der Novellierung weiterer Statistikgesetze aus 
dem Bereich Wirtschaft und Umwelt stellt sich die 
gleiche Problematik. Es sollte aber nicht in jedem 
neuen Statistikgesetz um bereichsspezifische Rege- 
lungen gerungen werden, die die Anwendung (oder 
Nichtanwendung) des § 13 BStatG näher regeln. Ich 
habe deshalb der Entscheidung der Bundesregierung 
zugestimmt, aus Anlaß der Novellierung des Rohstoff- 
statistikgesetzes § 13 BStatG in der Weise zu ergän- 
zen, daß für die in § 13 Abs. 1 Nr. 3 Buchstabe b) 
BStatG genannten statistischen Zuordnungen, Zu- 
sammenführungen und Auswertungen zusätzhche 
datenschutzrech thche Sicherungen vorgesehen und 
zugleich die Vergabe einer Kenn-Nummer für jede 
Erhebungseinheit (auch zur Führung der Adreßda- 
teien) ausdrücklich geregelt werden. 

Mit dem Bundesminister des Innern, dem Bundesmi- 
nister der Justiz und dem Statistischen Bundesamt 
habe ich dazu intensive Gespräche geführt. Diese ha- 
ben zu der Übereinstimmung geführt, das Bundessta- 
tistikgesetz durch einen § 13 a zu ergänzen. Nach der 
vorgesehenen Regelung dürfen Datensätze aus Wirt- 
schafts- und Umweltstatistiken zusammengeführt 
werden, soweit es zur Gewinnung von Informationen 
ohne zusätzliche statistische Erhebungen erforderhch 
ist. Die Zusammenführungen dürfen jedoch nur mit- 
tels einer Nummer erfolgen, die keinen Rückgriff auf 
die im künftigen § 13 Abs. 2 BStatG zusätzlich einge- 
führte Kenn-Nummer erlaubt, weil über diese eine 
Identifizierung des einzelnen Wirtschaftsbetriebes 
möglich wäre. Dies bedeutet in der Praxis, daß es 
unmöghch ist, das durch Zusammenführungen ge- 
wonnene umfassende statistische Datenbild einem 
einzelnen Auskunftspflichtigen zuzuordnen. Das so 
gefundene Ergebnis ist ein tatsächhch anonymes Zah- 
lenwerk, dessen Erstellung mangels Kenntnis von 
Einzelpersonen oder -betrieben keinen Eingriff in das 
informationeile Selbstbestimmungsrecht Betroffener 
bedeutet. Unter dieser Voraussetzung war es mir 
möglich, meine Bedenken gegen die Zulassung von 
Verknüpfungen unterschiedlicher Statistiken zurück- 
zustellen. 

Leider konnte die beabsichtigte Änderung des § 13 
BStatG bisher weder mit der Neufassung des Rohstoff- 
statistikgesetzes noch mit der Novellierung des Hand- 
werkstatistikgesetzes verbunden werden. Die Bun- 
desregierung beabsichtigt jedoch, die gebotene Neu- 
fassung der vorstehend beschriebenen Verknüp- 
fungsregelung in eines der nächsten zur Beratung im 
Bundestag anstehenden Statistikgesetze aufzuneh- 
men. 


9.2 Agrarstatistikgesetz 

Über das Agrarstatistikgesetz habe ich bereits in mei- 
nem Elften Tätigkeitsbericht (S. 41 f.) berichtet. Im 
Laufe des Gesetzgebungsverfahrens konnte über die 
seinerzeit noch kontroversen Punkte Einvernehmen 
erzielt werden. Das neue Gesetz entspricht damit im 
wesentlichen den datenschutzrechthchen Anforde- 
rungen. Insbesondere befriedigt die gefundene Rege- 
lung über die Verknüpfung verschiedener Agrarstati- 
stiken (vgl. insoweit 9.1). 

Ein wesentlicher Punkt war für mich, daß die den 
Betriebsinhaber, seinen Ehegatten sowüe die auf dem 
Betrieb lebenden und dort mithelfenden Verwandten 
und Verschwägerten betreffenden Fragen von diesen 
Personen selbst auf jeweils einem eigenen Erhe- 
bungsbogen beantwortet werden können. Die Frage 
nach der außerbetriebhchen Tätigkeit und den sonsti- 
gen außerbetriebhchen Einkommens Verhältnissen 
bei der Erhebung der sozialökonomischen Verhält- 
nisse des Betriebsinhabers und seines Ehegatten wird 
nun so gestellt, daß die Erhebungsmerkmale nicht 
vom Betriebsinhaber jeweils für sich und seinen Ehe- 
gatten getrennt erfragt, sondern für das Betriebsinha- 
berehepaar zusammen erhoben werden. Dagegen 
habe ich mich mit meiner Anregung nicht durchsetzen 
können. Verwandte und Verschwägerte, die nur vor- 
übergehend auf dem Betrieb leben und im Betrieb 
nicht mitarbeiten, bei den Fragen nach der sozialen 
Sicherung des Betriebsinhabers und seiner Famihen- 
angehörigen von der Auskunftspfhcht zu entbinden. 

Unter Hinweis auf die Zuständigkeit der Bundeslän- 
der für die Durchführung von Bundesstatistiken ist in 
das Gesetz — einem Vorschlag des Bundesrates fol- 
gend — eine Ermächtigung aufgenommen worden, 
wonach die Landesregierungen die erforderhchen Re- 
gelungen für die Bestimmung und Ausgestaltung der 
Erhebungsstellen durch Rechtsverordnung treffen 
können. Insoweit wurde meine Forderung, derartige 
Regelungen wegen ihrer Bedeutung für den Umfang 
des Grundrechtseingriffes im Gesetz selbst zu treffen, 
nicht aufgegriffen. Eine bundesgesetzhche Regelung 
hätte sicher der Rechtseinheitlichkeit und der Geset- 
zesökonomie gedient. Ob die Länder rechtzeitig und 
möglichst gleichlautend von der Verordnungser- 
mächtigung Gebrauch machen werden, bleibt abzu- 
warten. In diesem Zusammenhang ist auch von Be- 
deutung, daß nur etwa die Hälfte der Bundesländer 
über Landesstatistikgesetze verfügt, die wenigstens 
eine allgemeine Bestimmung über die Abschottung 
der Erhebungsstellen von der übrigen Verwaltung 
enthalten. Die Kontrolle der Einrichtung und Ausstat- 
tung der Erhebungsstellen obliegt den Landesbeauf- 
tragten für den Datenschutz. 


9.3 Ausländerstatistik 

An anderer Stelle (s. oben 3.2) habe ich mich bereits zu 
dem vom Bundesminister des Innern vorgelegten Ent- 
wurf eines Gesetzes über das Ausländerzentralregi- 
ster (AZRG) geäußert. Meiner in meinem Elften Tätig- 
keitsbericht (S. 45) geäußerten Kritik an der Rechts- 
grundlage für die Ausländerstatistik hat der BMI 
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durch Neufassung der Regelung Rechnung getragen. 
Die einschlägige Vorschrift des § 17 AZRG kann als 
eigene Rechtsgrundlage für die Anordnung einer 
Bundesstatistik im Sinne des Bundesstatistikgesetzes 
angesehen werden. Sie enthält allerdings nicht ganz 
die nach § 9 Bundesstatistikgesetz erforderlichen Re- 
gelungen. So wurde beispielsweise meine Forderung, 
wenigstens eine Bestimmung über den Berichtszeit- 
raum zu treffen, nicht aufgegriffen. 

Es werden zudem so viele Einzelmerkmale erhoben, 
daß ich Bedenken habe, ob in allen Fällen eine hinrei- 
chende faktische Anonymisierung möghch ist. Eine 
solche ist insbesondere deshalb erforderlich, weil eine 
Unterrichtung der Betroffenen unterbleibt. Leider ist 
der BMI auf meinen Vorschlag, auf die Bezeichnung 
der Ausländerbehörde zu verzichten und insofern nur 
einen regionalen Bezug (etwa den zuständigen Regie- 
rungsbezirk oder eine Gruppe von Ausländerbehör- 
den) anzugeben, nicht eingegangen. Ich habe aber 
erreicht, daß eine Deanonymisierung insoweit er- 
schwert vvrird, als anstelle des Merkmals „Tag der 
Geburt" lediglich das Merkmal „Monat und Jahr der 
Geburt" erhoben wird. Durchgesetzt habe ich mich 
auch mit meiner Forderung, die Regelung über Pla- 
nungsdaten von der über statistische Daten zu tren- 
nen und dafür eine eigene Vorschrift zu schaffen. 

Insgesamt handelt es sich bei dem gefundenen Kom- 
promiß um eine datenschutzrechtlich noch akzeptable 
Lösung. 


9.4 Mikrozensusgesetz 

Die Geltungsdauer des 1985 vom Bundestag beschlos- 
senen Gesetzes zur Durchführung einer Repräsenta- 
tivstatistik über die Bevölkerung und den Arbeits- 
markt {Mikrozensusgesetz) endet im Jahr 1990. Da 
der Mikrozensus für eine Vielzahl verschiedener 
Zwecke Daten bereitstellt, nimmt er im System der 
amtlichen Statistik eine zentrale Stellung ein, so daß 
er weiterhin erhoben werden soll. Bereits in meinem 
Ersten Tätigkeitsbericht (S. 18 f.) habe ich mich mit 
den Fragen nach der Zulässigkeit bestimmter Erhe- 
bungsmerkmale und der Auskunftspflicht beim Mi- 
krozensus beschäftigt. An der Aktualität dieser da- 
mals aufgeworfenen Fragen hat sich bis heute nichts 
geändert. \ 

Im Juni 1989 hat der Wissenschafthche Beirat für Mi- 
krozensus und Volkszählung, über dessen Aufgaben 
ich bereits (s. 8. TB S. 27 und 9. TB S. 45) berichtet 
habe, seinen Bericht „Mikrozensus im Wandel — Un- 
tersuchungen zur inhaltlichen und methodischen Ge- 
staltung" vorgelegt. Er kam zu dem Ergebnis, daß bei 
freiwilligen Erhebungen in keinem Fall mit einer er- 
forderüchen, nahe an 100% reichenden Beteiügung 
zu rechnen sei. FreivNdllige Auskunftserteilung führe 
keineswegs zu einer besseren Quahtät der Ergeb- 
nisse, sondern werde vielmehr dazu genutzt, an der 
Befragung mcht teilzunehmen. Unter Einbeziehung 
der Erfahrungen im Ausland, der empirischen Sozial- 
forschung und der Ergebnisse von Testerhebungen 
des Mikrozensus 1985 bis 1987 stehe fest, daß zwar für 
eine Reihe von Themenbereichen unter bestimmten 
Voraussetzungen die Auskunftserteilung auf freiwilli- 


ger Basis möghch sei. Für das Kernprogramm des Mi- 
krozensus bleibe die Auskunftspflicht jedoch weiter- 
hin erforderlich. 

Unter Zugrundelegung dieses Berichts hat das Stati- 
stische Bundesamt einen Gesetzentwurf für ein neues 
Mikrozensusgesetz erarbeitet. Da der Entwurf jedoch 
eine erhebhche Ausweitung des Fragenkatalogs — al- 
lerdings mit einer Ausdehnung von freiwilhg zu be- 
antwortenden Erhebungsmerkmalen — beinhaltete, 
ohne daß anderweitig eine fühlbare Reduzierung der 
Erhebungsmerkmale, für die Auskunftspflicht be- 
steht, vorgenommen wurde, bestanden dagegen er- 
hebhche Bedenken. Dies führte dazu, daß dieser Ent- 
wurf erfreuhcherweise nicht weiterverfolgt wurde. 

Unterstützt habe ich dagegen den Altemativentwurf 
des Bundesministers des Innern, der im wesenthchen 
die Verlängerung des jetzt geltenden Mikrozensusge- 
setzes vorsieht. Dieser Entwurf hält unter Berücksich- 
tigung der Ergebnisse der eingangs genannten Test- 
erhebungen und der grundsätzhchen Bedenken des 
Wissenschafthchen Beirates gegen einen Verzicht auf 
die Auskunftspfhcht im Kernprogramm des Mikro- 
zensus an der Auskunftspfhcht im wesenthchen fest. 
Er sieht aber auch vor, daß für eine Reihe von Erhe- 
bungsmerkmalen, für die bisher Auskunftspfhcht be- 
stand, nunmehr eine Befragung auf freiwilhger Basis 
erfolgen soU. Diese Entv\ricklung halte ich für richtig, 
wenn ich auch weiterhin noch gewisse Bedenken we- 
gen des Umfanges der Erhebungsmerkmale habe. 
Daneben sieht der Entwurf Testerhebungen in den 
Jahren 1991 und 1992 zur Prüfung der Frage vor, ob in 
künftigen Mikrozensuserhebungen anstelle einer 
jährhchen Erhebung vierteljährliche Erhebungen 
durchgeführt werden können. Da der Auswahlsatz 
jährlich eins vom Hundert nicht übersteigen darf und 
in jedem Erhebungsbezirk jährhch nur eine Erhebung 
stattfinden soll, ist sichergestellt, daß damit auf die 
Bürger keine zusätzliche Belastung zukommt. 


9.5 Gebäude- und Wohnungsstichprobe 

Mit dem von der Bundesregierung beschlossenen Ent- 
wurf eines Gesetzes über die Durchführung einer 
Repräsentativstatistik auf dem Gebiet des Wohnungs- 
wesens (Gebäude- und Wohnungsstichprobengesetz) 
soll ein wesentlicher Teil aus der Regelung über den 
Mikrozensus ausgegliedert und in einem eigenen Ge- 
setz behandelt werden. Der Bundesminister für Raum- 
ordnung, Bauwesen und Städtebau hat mich bei der 
Vorbereitung des Gesetzentwurfs beteiligt. Dabei 
konnte ich datenschutzrechtliche Verbesserungen er- 
reichen. So wurde z. B, auf meine Anregung hin in den 
Gesetzesentwurf eine Regelung aufgenommen, wo- 
nach der Betroffene frei darüber entscheiden kann, ob 
er einen Erhebungsbogen für sich allein oder gemein- 
sam mit anderen Haushaltsmitghedem beantworten 
wiU, 

Meinen Bedenken gegen die Bestimmung des Ent- 
wurfs, die die Übermittlung von statistischen Ergeb- 
nissen an die obersten Bundes- und Landesbehörden 
regelt, wurde leider nicht Rechnung getragen. Es 
wurde mir aber versichert, die Möghchkeit, aus den 
übermittelten Daten Einzelpersonen zu reidentfizie- 


55 



Drucksache 11/6458 


Deutscher Bundestag — 11. Wahlperiode 


ren, sei nahezu ausgeschlossen, weil den Stellen, die 
mit den Tabellen arbeiten, die Lage der in die Stich- 
probe gekommenen Auswahlbezirke unbekannt sei. 

Bedenken habe ich auch gegen einzelne Erhebungs- 
merkmale vorgebracht. So habe ich deutlich gemacht, 
daß die Begriffe „soziale Stellung und „Familienzu- 
sammenhang" einer näheren Konkretisierung im Ge- 
setz bedürfen. Auch habe ich in Zweifel gezogen, ob 
es tatsächlich notwendig ist, den Geburtsmonat zu 
erfragen. Der BMBau hat mir zugesagt, meine Beden- 
ken zu überprüfen. Auf meine vom BMJ unterstützte 
dringende Bitte hin, die Notwendigkeit des Erhe- 
bungsmerkmales „Form des Zusammenlebens und 
-wohnens" zu überprüfen, hat der Bundesminister 
nachdrücklich erklärt, daß gerade die Erhebung die- 
ses Merkmals angesichts der zunehmenden Zahl ehe- 
ähnlicher Gemeinschaften unverzichtbar sei; es stelle 
sich zunehmend als Mangel heraus, über diesen be- 
reits mehrere Millionen Menschen umfassenden Per- 
sonenkreis statistisch nichts zu wissen. Der Bundesmi- 
nister beabsichtigt jetzt vorzuschlagen, daß die Frage 
nach dem Zusammenleben als Frage nach der „Zuge- 
hörigkeit zu einer Wohngemeinschaft" gestellt wird. 
Ob ich meine grundsätzlichen Bedenken gegenüber 
einer derartigen, stark in die persönliche Sphäre der 
Bürger eingreifenden Frage hintanstellen kann, kann 
ich erst beurteilen, wenn mir die geänderte Fassung 
des Erhebungskatalogs vorliegt. Hervorzuheben ist, 
daß auf eine gemeinsame Anregung mit dem BMJ hin 
sich der BMBau bereiterklärt hat, beim Erhebungs- 
merkmal „Höhe des monathchen Nettoeinkommens 
nach Einkommensklassen" eine konkrete Staffelung 
in das Gesetz aufzunehmen. 


9.6 Hochschulstatistikgesetz 

Der Novellierungsentwurf des Gesetzes über die Sta- 
tistik für das Hochschulwesen (Hochschulstatistikge- 
setz) trägt den Belangen des Datenschutzes im we- 
sentlichen Rechnung. 

Besonders bedeutsam ist die Tatsache, daß der Bun- 
desminister für Bildung und Wissenschaft in dem Ge- 
setzentwurf auf die von den Bundesländern ge- 
wünschte Studienverlaufsstatistik verzichtet hat. Ge- 
gen die vorgesehene Ausweitung der Erhebungs- 
merkmale und die Erschließung von neuen verlaufs- 
analytischen Auswertungsmöglichkeiten habe ich 
nichts einzuwenden, solange eine Identifizierung 
eines einzelnen Studenten nicht möglich ist. Auf 
Wunsch des Bundesrates soll in den Gesetzentwurf 
eine Befragung von Abiturienten aufgenommen wer- 
den, mit der die Studienwünsche der Schüler zu Pla- 
nungszwecken ermittelt werden sollen. Da diese Be- 
fragung auf freiwilliger Basis erfolgen soll, bestehen 
dagegen aus datenschutzrechtlicher Sicht keine Be- 
denken. 

Bedenken habe ich jedoch gegen den Vorschlag des 
Bundesrates geäußert, die Matrikel- Nummer als 
Hilfsmerkmal zu erheben. Die Erhebung der Matri- 
kel-Nummer bietet, wenn sie auch das Geburtsdatum 
enthält, in einigen Bundesländer die Möglichkeit 


eines Ab gleich s der Statistikdaten mit den Angaben 
des Vorsemesters und der Bereinigung der Fallzäh- 
lung in den Hochschulverwaltungen. Dies wäre eine 
Verwendung für statistikfremde Aufgaben, die dem 
Grundsatz der strikten Trennung von Statistik und 
Verwaltungs Vollzug widerspricht. Deshalb darf die 
Matrikel-Nummer allenfalls ausschließlich für Rück- 
fragen beim Auskunftspflichtigen erhoben werden. 
Bedauerlicherweise habe ich mich mit meiner Auffas- 
sung nicht durchsetzen können. Die Bundesregierung 
hat vielmehr dem Vorschlag des Bundesrates zuge- 
stimmt. Sie hat allerdings in ihrer Gegenäußerung 
darauf hingewiesen, daß die Matrikel-Nummer ge- 
löscht werden muß. sobald die Überprüfung der Erhe- 
bungs- und Hilfsmerkmale auf ihre Schlüssigkeit und 
Vollständigkeit abgeschlossen ist, und daß ihre ge- 
sonderte Aufbewahrung nach § 12 Abs. 2 BStatG so- 
wie ihre Verwendung für einen Vergleich der Erhe- 
bungsmerkmale mit denjenigen aus der nachfolgen- 
den Erhebung unzulässig sind. Ich hätte es begrüßt, 
wenn diese Auffassung nicht nur als Auslegungshin- 
weis in die Gegenäußerung der Bundesregierung, 
sondern in den Gesetzestext aufgenommen worden 
wäre. 

Nicht unproblematisch ist auch die vom Bundesrat 
vorgeschlagene und von der Bundesregierung in ihrer 
Gegenäußerung gebilligte Regelung, wonach Ergeb- 
nisse der Hochschulstatistik auf einzelne Hochschu- 
len und einzelne Hochschulstandorte bezogen veröf- 
fentlicht werden dürfen. Gerade bei Studienfächern 
mit geringer Studentenzahl an kleineren Hochschu- 
len können den statistischen Ergebnissen so kleine 
Mengen zugrunde liegen, daß mit geringem Zusatz- 
wissen auf einen Studenten zurückgeschlossen wer- 
den kann. 


9.7 Strafverfolgungsstatistikgesetz 

Der Bundesminister der Justiz hat mir einen Arbeits- 
entwurf eines Strafverfolgungsstatistikgesetzes zuge- 
leitet, dessen datenschutzrechtliche Hauptproblema- 
tik in der Mitwirkung des Bundeszentralregisters an 
der künftigen Strafverfolgungs Statistik liegt. 

Dem Bundeszentralregister sollen von den Geschäfts- 
stellen der Gerichte und Staatsanwaltschaften statisti- 
sche Daten sowie Daten, die nur zu Verwaltungs- 
zwecken erhoben wurden, gemeinsam — wenn auch 
möglicherweise auf einem jeweils eigenen Datenträ- 
ger — übermittelt werden. Das BZR soll sodann nach 
Erfassung der Daten für Registerzwecke den Statisti- 
schen Landesämtern monatlich die statistischen Da- 
ten übermitteln. Wenn auch die Aufbereitung der Sta- 
tistik im BZR in einer ab geschotteten Organisations- 
einheit erfolgen soll, habe ich gegen das Verfahren im 
Hinblick auf den verfassungsrechtlich gebotenen 
Grundsatz der Trennung von Statistik und Verwal- 
tungsvollzug datenschutzrechtliche Bedenken. Diese 
ergeben sich insbesondere daraus, daß nach dem bis- 
herigen Konzept noch unklar ist, wann die statisti- 
schen Daten von den Daten, die auch zu Verwaltungs- 
zwecken erhoben wurden, getrennt werden. 
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In meiner Stellungnahme habe ich mich auch gegen 
die Erhebung der Geschäftsnummer des Gerichts 
oder der Staatsanwaltschaft als Hilfsmerkmal ge- 
wandt, weil mit ihrer Hilfe der Zugang zu den Ge- 
richtsakten und damit zur Person des Betroffenen er- 
möglicht wird. Ich habe dem BMJ deshalb vorgeschla- 
gen, daß für etwaige Rückfragen anstelle der Ge- 
schäftsnummer eine nicht sprechende Kenn-Nummer 
als Identifikator verwendet wird. 

Der Bundesminister wurde von mir ferner gebeten zu 
erwägen, ob die Schaffung des Strafverfolgungsstati- 
stikgesetzes nicht dazu genutzt werden sollte, das 
Bundeszentralregister gänzlich von statistischen Auf- 
gaben zu befreien. Der beabsichtigte Verwaltungs- 
vereinfachungseffekt könnte m. E. auch dadurch er- 
zielt werden, daß die Meldungen der auskunftsge- 
benden Stellen an das Bundeszentralregister und das 
Statistische Landesamt auf durchschreibenden Erhe- 
bungsbogen erteilt und jeweils gesondert an die Emp- 
fänger versandt werden. Der vom Bundesminister an- 
geführte Einsparungseffekt durch das zentrale Einle- 
sen der Erhebungsbogen beim Bundeszentralregister 
dürfte mit der zunehmenden Ausstattung der Ge- 
schäftsstellen von Gerichten und Staatsanwaltschaf- 
ten mit Datenverarbeitungsanlagen erheblich an Be- 
deutung verlieren. Wegen der Vielzahl und Schwere 
der derzeit noch ungeklärten datenschutzrechtlichen 
Probleme habe ich den Bundesminister gebeten, von 
einem beabsichtigten Probelauf in drei Landgerichts- 
bezirken abzusehen oder bei dem Probelauf keine 
Originaldaten zu verwenden. 


9.8 Lohnstatistikgesetz 

Wie ich bereits in meinem Elften Tätigkeitsbericht 
(S. 42 f.) berichtet habe, habe ich mich insbesondere 
gegen die namentliche Übermittlung sensibler Ar- 
beitnehmerdaten wie Bruttoverdienst und Qualifika- 
tion im Neuentwurf des Lohnstatistikgesetzes ge- 
wandt. Diese Regelung ist zwar im inzwischen verab- 
schiedeten Gesetz nicht gänzlich gestrichen worden; 
ich habe jedoch erreichen können, daß der Name des 
in die Erhebung einzubeziehenden Arbeitnehmers 
nur dann als Hilfsmerkmal verwendet werden darf, 
wenn der auskunftspfhchtige Arbeitgeber keine — 
den Namen des Arbeitnehmers ersetzende — betrieb- 
liche Kennziffer zur Statistik gemeldet hat. Für diesen 
Fall ist in das Gesetz eine Verpflichtung des Arbeitge- 
bers aufgenommen worden, den betroffenen Arbeit- 
nehmer über die Meldung seiner personenbezogenen 
Daten zur Statistik zu unterrichten. Diese Regelungen 
enthalten eine deutliche Verstärkung des Rechts auf 
informationeile Selbstbestimmung und entsprechen 
den Anforderungen einer aussagefähigen Statistik. 

Im übrigen hatte ich mich im Elften Tätigkeitsbericht 
gegen die Streichung der präzisen Regelung über die 
zeitweilige Aufbewahrung von Namen und Anschrif- 
ten von auskunftspflichtigen Arbeitgebern sowie Na- 
men und Kennziffern der betroffenen Arbeiter ge- 
wandt. Die Aufhebung dieser Regelung hätte es mög- 
lich gemacht, die viel weitergehende Vorschrift des 
§ 13 BStatG anzuweden. Ich habe deshalb akzeptiert, 
daß die bisherige Aufbewahrungsvorschrift in der 


Neufassung des Lohnstatistikgesetzes erhalten ge- 
blieben ist. 


9.9 Ausbildungsförderungsstatistik 

Sowohl im Zehnten (S. 62 f.) als auch im Elften Tätig- 
keitsbericht (S. 44) habe ich über die datenschutz- 
rechtlich bedenkliche Datenerhebung durch die Äm- 
ter für Ausbildungsförderung nach § 55 Abs. 3 des 
Bundesausbildungsförderungsgesetzes (BAföG) be- 
richtet. Auf meine Intervention hin hat der Bundes- 
tagsausschuß für Bildung und Wissenschaft davon ab- 
gesehen, eine von der Bundesregierung vorgeschla- 
gene Regelung der Ausbildungsförderungsstatistik zu 
verabschieden, die weder unter datenschutzrechtli- 
chen noch unter statistisch-fachlichen Gesichtspunk- 
ten befriedigen konnte. 

Im Entwurf zum Zwölften Gesetz zur Änderung des 
BAföG hat der Bundesminister für Bildung und Wis- 
senschaft nunmehr meinen Bedenken Rechnung ge- 
tragen. Auf meine Zweifel, ob die in § 55 BAföG ent- 
haltenen Erhebungsmerkmale von den Ämtern für 
Ausbildungsförderung zur Durchführung des Geset- 
zes und nicht ledighch zu statistischen Zwecken benö- 
tigt werden, hat mir der Bundesminister ausdrücklich 
und plausibel versichert, daß jedes im Entwurf ge- 
nannte Erhebungsmerkmal für Zwecke der Durchfüh- 
rung des Gesetzes zwingend erforderlich ist. Durch 
die Neufassung des § 55 Abs. 3 und 4 BAföG werden, 
wie von mir vorgeschlagen, die Regelungen über die 
Hilfsmerkmale und die Auskunftspfhcht den Anforde- 
rungen des Bundesstatistikgesetzes angepaßt. Bei der 
nunmehr erforderlichen Umstellung des von den Äm- 
tern für Ausbildungsförderung benutzten Erhebungs- 
bogens (Formblatt) werde ich den BMBW beraten. 


10 Wissenschaft und Forschung 

10.1 Forschungsklausetn in neueren Gesetzen 

Im Berichtszeitraum sind mir weitere Gesetzentwürfe 
zugeleitet worden, die Regelungen über die Informa- 
tionsübermittlung für wissenschafüiche Zwecke (For- 
schungsklauseln) enthielten. 

Der vom Bundesminister der Justiz vorgelegte Ent- 
wurf eines Gesetzes zur Änderung und Ergänzung des 
Strafverfahrensrechts, über den ich an anderer Stelle 
(s. 4.1) bereits berichtet habe, enthält eine entspre- 
chende Ergänzung der Strafprozeßordnung. Danach 
können Hochschulen und andere Forschungseinrich- 
tungen Akteneinsicht oder Auskunft aus Strafverfah- 
rensakten erhalten, soweit dies für die Durchführung 
bestimmter wissenschaftlicher Forschungsarbeiten 
erforderlich ist und das öffentliche Interesse an der 
Forschungsarbeit das schutzwürdige Interesse der Be- 
troffenen an dem Ausschluß der Akteneinsicht oder 
Aktenauskunft erheblich überwiegt. 

Der Entwurf bringt gegenüber einer früheren Fassimg 
den Vorrang von Berufs- und besonderen Amtsge- 
heimnissen sowie sonstiger Geheimhaltungsregelun- 
gen gegenüber Forschungsinteressen weniger deut- 
lich zum Ausdruck. Er berücksichtigt auch nicht 
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meine Forderung, wenigstens grundsätzhch die Ein- 
willigung des Betroffenen als Voraussetzung für die 
Nutzung seiner Daten zu Forschungszwecken festzu- 
legen. Zusätzlich habe ich als weitere Voraussetzung 
für die Auskunftserteilung aus Strafakten vorgeschla- 
gen, daß der Zweck der Forschung nicht auf andere 
Weise erreicht werden kann. Mein Vorschlag ent- 
spricht den Regelungen in § 33 Abs. 1 Satz 2 des Hes- 
sischen Datenschutzgesetzes und § 28 Abs. 2 des Da- 
tenschutzgesetzes von Nordrhein-Westfalen. Für den 
Fall der Überlassung von personenbezogenen Daten 
an nicht-öffentliche Stellen zu Forschungszwecken 
habe ich schließlich angeregt, dem Beispiel des § 33 
Abs. 4 des Hessischen Datenschutzgesetzes zu folgen, 
wonach eine Übermittlung von Daten an eine solche 
Stelle nur erfolgen darf, wenn sich der private Emp- 
fänger der Kontrolle des Datenschutzbeauftragten un- 
terwirft. Auch diese Empfehlungen sind bisher nicht 
in den Gesetzentwurf übernommen worden. 

Die gleichen Hinweise und Bedenken habe ich auch 
gegen die im Novellierungsentwurf des Bundeszen- 
tralregistergesetzes enthaltene Forschungsklausel 
geltend gemacht, die erkennbar der entsprechenden 
Vorschrift im Strafverfahrensänderungsgesetz nach- 
gebildet ist. 

Bedenken habe ich auch gegen den Vorschlag des 
BMJ geäußert, § 78 des Zehnten Buches des Sozialge- 
setzbuches (SGB X) durch einen Absatz 2 in der Weise 
zu ergänzen, daß in Strafakten oder in einer entspre- 
chenden Datei befindliche Jugendgerichtshilfebe- 
richte und andere unter das Sozialgeheimnis fallende 
personenbezogene Daten zum Zweck der wissen- 
schaftlichen Forschung ohne Rücksicht auf die beson- 
deren Offenbarungsregelungen des Sozialgesetzbu- 
ches unter den Voraussetzungen der in die Strafpro- 
zeßordnung einzufügenden Forschungsklausel über- 
mittelt werden können. Ich verkenne nicht, daß die 
Anwendung einheitlicher Vorschriften die Praktikabi- 
lität der Bereitstellung von Daten aus Gerichtsakten 
für Forschungszwecke erhöht. Gleichwohl sollte nicht 
der Aufbewahrungsort (Gerichtsakten) von Daten, 
sondern ihre Sensibilität entscheidend sein. Ich habe 
den BMJ auf bereits bestehende bereichsspezifische 
Forschungsklauseln hingewiesen. So dürfen nach 
§ 287 Abs. 2 des Fünften Buches des Sozialgesetzbu- 
ches (SGB V) Forschungsvorhaben nur mit anonymi- 
sierten und damit nicht personenbeziehbaren Daten 
durchgeführt werden. Es besteht für mich kein er- 
kennbarer Grund, für andere unter das Sozialgeheim- 
nis fallende Daten von dieser Regelung abzuwei- 
chen. 


10.2 Forschungsvorhaben „Anonymisierung“ 

Im Elften Tätigkeitsbericht (S. 48) hatte ich über ein 
Forschungsvorhaben berichtet, das der Lehrstuhl für 
Methoden der empirischen Sozialforschung und an- 
gewandte Soziologie der Universität Mannheim zu- 
sammen mit dem Statistischen Bundesamt und unter 
Mitwirkung des Zentrums für Mikrodaten, einer Ab- 
teilung des Zentrums für Umfragen, Meinungen und 
Analysen (ZUMA), Mannheim, durchführt. 


Das ursprünglich ins Auge gefaßte Ziel, Ergebnisse 
bereits im September 1989 vorzustellen, konnte nicht 
verwirklicht werden. Die Beschaffung originaler Da- 
ten sowie weiterer sozialwissenschaftlicher Erhebun- 
gen zur Überprüfung von Anonymisierungsmaßnah- 
men erforderte eine intensive Abstimmung zwischen 
den beteiligten Stellen. Die ZUMA wird nunmehr vom 
Landesamt für Datenverarbeitung und Statistik Nord- 
rhein-Westfalen die für die Durchführung des Projek- 
tes erforderlichen Daten erhalten. Die Verzögerung 
beruht auch darauf, daß für die Überprüfung eine 
vorab nicht eingeplante Quelle von Zusatzwissen zu- 
sätzlich berücksichtigt werden mußte. Entgegen der 
ursprünghchen Absicht, nur das in meinem Elften Tä- 
tigkeitsbericht erwähnte, von der Gesellschaft für Ma- 
thematik und Datenverarbeitung (GMD) entwickelte 
Verfahren anzuwenden, soll nunmehr wegen der Pro- 
bleme bei der praktischen Umsetzung dieser komple- 
xen Methode ein weiteres, relativ einfaches Verfahren 
in die empirischen Tests mit auf genommen werden. 
Aus diesem Grund wurde die Laufzeit des Projektes 
um neun Monate verlängert, so daß die Ergebnisse 
nunmehr im Juni 1990 vorgestellt werden sollen. 


10.3 Gentechnoiogie 

Im Elften Tätigkeitsbericht habe ich berichtet, daß 
sich unter meiner Federführung eine Arbeitsgruppe 
der Konferenz der Datenschutzbeauftragten des Bun- 
des und der Länder mit verschiedenen Themen be- 
schäftigt, die im Bericht der Enquete-Kommission 
„Chancen und Risiken der Gentechnologie" (Bundes- 
tags-Drucksache 10/6775) als datenschutzrelevant 
ausgewiesen sind. Nach fachlicher Beratung hat die 
Arbeitsgruppe als Hilfe für die Datenschutzbeauftrag- 
ten des Bundes und der Länder ein Diskussionspapier 
„Genomanalyse und informationelle Selbstbestim- 
mung" erarbeitet, in dem außer einem allgemeinen 
Teil Überlegungen zur Verwendung der Genomana- 
lyse im gerichtlichen Verfahren, bei Arbeitnehmern, 
im Versicherungswesen, bei der pränatalen Diagno- 
stik und beim Neugeborenen-Screening enthalten 
sind. Am 26. /27. Oktober 1989 hat die Konferenz der 
Datenschutzbeauftragten des Bundes und der Länder 
sowie der Datenschutzkommission Rheinland-Pfalz 
die in Anlage 7 abgedruckte Entschließung „Genom- 
analyse und informationelle Selbstbestimmung" ge- 
faßt. 

Die Beschlußempfehlung und der Bericht des Aus- 
schusses für Forschung und Technologie (Drucksache 
11/5320) zum Bericht der Enquete-Kommission 
„Chancen und Risiken der Gentechnologie", der Än- 
derungsantrag der Fraktion der SPD hierzu (Drucksa- 
che 11/5468) und die noch nicht abgeschlossenen 
Überlegungen der unter Federführung des Bundesmi- 
nisters der Justiz arbeitenden Bund-Länder-Arbeits- 
gruppe „Genomanalyse" machen deutlich, daß in die- 
sem schwierigen Bereich sicherlich nicht in Kürze mit 
Ergebnissen in Form von Rechtsnormen zu rechnen 
ist, die alle auftretenden Fragen regeln. In der Öffent- 
lichkeit wird aber gerade dieses als Mangel empfun- 
den, da die Genomanalyse z. B. im gerichtlichen Ver- 
fahren schon angewandt wird. Es ist deshalb notwen- 
dig, möglichst rasch für diese Bereiche Rechtsnormen 
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ZU schaffen, die die Praxis* steuern, damit nicht umge- 
kehrt der Gesetzgeber durch bereits geübte Verfah- 
ren und Praktiken vor vollendete Tatsachen gestellt 
wird und nur noch nachvollziehen kann, was Gerichte 
und Verwaltung bereits vorentschieden haben. 


11 Sozialwesen — Allgemeines — 

11.1 Sozialversicherungsausweisgesetz 

Mit dem Gesetz vom 6. Oktober 1989 wurde durch 
Ergänzung des SGB IV die Einführung des Sozialver- 
sicherungsausweises ab 1991 in Verbindung mit flan- 
kierenden neuen Meldevorschriften, u. a. auch für 
geringfügig Beschäftigte, die bereits ab Anfang 1990 
gelten, beschlossen. Meine im Elften Tätigkeitsbe- 
richt (S. 50/51) zum Ausdruck gebrachte Hoffnung, im 
Gesetzgebungsverfahren noch einige bereits vorge- 
schlagene datenschutzrechtlichen Verbesserungen 
zu erreichen, hat sich im wesentlichen erfüllt. 

Eignung und Erforderlichkeit des Sozialversiche- 
rungsausweises für den Gesetzeszweck der Aufdek- 
kung von illegalen Beschäftigungsverhältnissen und 
von Leistungsmißbrauch erscheinen mir plausibel be- 
gründet, zumal seine Effizienz durch Meldepflichten 
und Kontrollen verstärkt wird. 

Meine Anregungen wurden insbesondere in folgen- 
den Punkten auf gegriffen: 

— Von der Anwendung des Gesetzes wurden gering- 
fügig Beschäftigte bis zum vollendeten 16. Lebens- 
jahr, die eine allgemeinbildende Schule besuchen, 
ausgenommen; nicht akzeptiert wurde meine An- 
regung, auch Beschäftigte mit einer Minimalver- 
gütung — etwa 100,— DM monatlich — auszuneh- 
men. 

— Aufgrund meiner Bedenken gegen die Anregung 
des Bundesrates, den Sozialversicherungsausweis 
generell mit einem Lichtbild auszustatten, wurde 
dies auf die Fälle derjenigen Beschäftigten be- 
schränkt, die den Sozialversicherungsausweis mit- 
zuführen haben. M. E. hätte es sogar ausgereicht, 
in diesen Fällen die Mitführung eines mit Lichtbild 
versehenen gültigen amtlichen Ausweises in Ver- 
bindung mit dem Sozialversicherungsausweis vor- 
zusehen. 

— Der Gesetzentwurf wurde in § 95 Abs. 3 durch ein 
klares grundsätzliches Verbot ergänzt, den Sozial- 
versicherungsausweis zum automatisierten Abruf 
personenbezogener Daten zu verwenden. Dies 
dürfen ausnahmsweise lediglich die Bundesanstalt 
für Arbeit, die Krankenkassen als Einzugsstellen 
sowie die Träger der Rentenversicherung und das 
auch nur, soweit es für den Gesetzeszweck erfor- 
derlich ist. 

Außerdem ist der Kreis der Daten, die auf diesem 
Weg ab gerufen werden können, auf Daten über 
Meldungen zur Sozialversicherung, KontroUmel- 
dungen nach § 102, Sofortmeldungen nach § 103, 
Meldungen für geringfügig Beschäftigte nach 
§ 104, auf Daten zum Leistungsbezug bei der Bun- 


desanstalt für Arbeit und über erteilte Arbeitser- 
laubnisse abschließend begrenzt worden. 

— Der Sozialversicherung sausweis darf nur für die in 
§ 95 Abs. 1 genannten Zwecke und die Erhebung 
der Versicherungsnummer verwendet werden. 
Ebenso präzise wurden die Behörden bestimmt, 
denen der mitzuführende Sozialversicherungsaus - 
weis vorzulegen ist. 

— Die Meldungen für geringfügig Beschäftigte nach 
§ 104 sind bei der Datenstelle des Verbandes der 
Rentenversicherungsträger (VDR) in einer beson- 
deren Datei zu führen. Diese Regelung war im Vor- 
feld verschiedentlich angegriffen worden. Sie ist 
aber vor allem deswegen datenschutzrechtlich ge- 
rechtfertigt, weil durch diese zentrale Dateifüh- 
rung zum einen der Gesetzeszweck am ehesten 
erreicht und zum anderen die strikte Abschottung 
von den Daten der Rentenversicherten ebenso ge- 
währleistet wird, wie mehr Transparenz für die 
Betroffenen und die KontroUinstanzen. Die Spei- 
cherungsdauer der Daten wird nach dem Erforder- 
hchkeitsprinzip auf fünf Jahre nach Ablauf des 
Kalenderjahres, in dem die Abmeldung erfolgt ist, 
begrenzt (§ 105 Abs. 3). 

— Soweit durch die Vorschrift des § 95 Abs. 3 auch 
die Vorentscheidung für eine Maschinenlesbarkeit 
des Sozialversicherungsausweises getroffen wor- 
den ist, habe ich hiergegen insbesondere deswe- 
gen keine datenschutzrechtlichen Bedenken, weil 
dieses Verfahren — abgesehen von seinen Ratio- 
nahsierungseffekten — die Anzahl der für Kon- 
trollzwecke zu erhebenden und zu speichernden 
personenbezogenen Daten der Beschäftigten auf 
die Verdachtsfälle beschränkt. 


11.2 See-Beaifsgenossenschaft — Seekasse 

See-Berufsgenossenschaft und Seekasse mit der ihr 
angegliederten Seekrankenkasse sind zwei bundes- 
unmittelbare Körperschaften des öffentlichen Rechts, 
büden aber eine Verwaltungsgemeinschaft unter ge- 
meinsamer Geschäftsführung. Getrennt nach den ein- 
zelnen Zweigen der Seemännischen Sozialversiche- 
rung (Kranken-, Renten- und Unfallversicherung) 
werden die Sach- und Barleistungen jeweils in eigen- 
ständigen Abteilungen erbracht. Die für alle Zweige 
gemeinsam anfallenden Aufgaben werden in Ge- 
meinschaftsabteilungen erledigt, so z. B. Mitglieder- 
verwaltung, Beitragseinzug, Gesundheitsabteilung/ 
Medizinischer Dienst. Hierzu bedienen sich die Trä- 
ger der Seemännischen Sozialversicherung in Teilbe- 
reichen auch eines bei der See-Berufsgenossenschaft 
angesiedelten eigenen Rechenzentrums und für den 
Bereich der Versicherungskontenführung der Renten- 
versicherung der Arbeiter des gemeinsam betriebe- 
nen Rechenzentrums bei der LVA Hamburg. Durch 
diese besondere Organisationsform entstehen daten- 
schutzrechtlichen Probleme (s. 11.5). 

Die Organisation des Datenschutzes bei den Trägem 
der Seemännischen Sozial versichemng entspricht 
den gesetzlichen Anfordemngen. Als Ergebnis einer 
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Kontrolle habe ich darüber hinaus im wesentlichen 
folgende Anregungen gegeben: 

— Die Dienstanweisung zum Datenschutz und der 
jährlich vom internen Datenschutzbeauftragten er- 
stellte Bericht, der auch Hinweise zur Lösung der 
aufgetretenen datenschutzrechtlichen Probleme 
enthalten soll, sollte allen Mitarbeitern zugänglich 
gemacht werden; 

— die Belange des Datenschutzes sollten regelmäßi- 
ger Inhalt der Führungskräftebesprechungen und 
der Aus- und Fortbildung aller Mitarbeiter sein; 

— die Datenübersicht nach § 15 BDSG sollte durch 
eine Aufstellung der aus den Dateien erstellten 
Anwendungen ergänzt werden; 

— der Datenschutzbeauftragte sollte alle Protokollie- 
rungen auswerten, die der Kontrolle der Sicherheit 
der Datenverarbeitungsverfahren dienen; 

— die datenschutzrechtlichen Hinweise in Vordruk- 
ken sollten die Rechtsgrundlagen der Datenerhe- 
bung (u. a. § 9 Abs. 2 BDSG, §§ 60ff. SGB X, 76 
Abs. 2 SGB X), die Rechte und Pflichten und deren 
Bedeutung für die Betroffenen verständlich wie- 
dergeben; 

— Arztgutachten sowie Befundberichte sollten, so- 
weit diese in den Aktenvorgängen enthalten sind, 
in verschlossenem Umschlag, dessen Öffnung je- 
weils unter Angabe von Zeitpunkt, Zweck/ Anlaß 
und Name des (der) Sachbearbeiters(in) zu proto- 
kollieren ist, verwahrt werden. 

Ich habe meine Kontrolle auch zum Anlaß genommen, 
die bisherige Umsetzung des Gesundheitsreformge- 
setzes zu prüfen (s. auch 13.1). Dabei konnte ich keine 
nennenswerten Defizite feststellen. 

See-Berufsgenossenschaft und Seekasse haben 
meine Empfehlungen aufgegriffen, weitgehend um- 
gesetzt und im übrigen eine baldige Klärung zuge- 
sagt. 


11.3 Versorgungsanstalt der Deutschen 
Bundespost 

Die Versorgungsanstalt der Deutschen Bundespost 
(VAP) ist eine Sozialeinrichtung der Deutschen Bun- 
despost, die ihren Versicherten und deren Hinterblie- 
benen u. a. eine zusätzliche Alters- und Hinterbliebe- 
nenversorgung gewährt. Sie ist als rechtsfähige An- 
stalt des öffenthchen Rechts fachlich nicht weisungs- 
gebunden, unterliegt jedoch der Dienstaufsicht des 
Sozialamts der Deutschen Bundespost (SAP). 

Im Rahmen einer Kontrolle habe ich insbesondere die 
Organisation des Posteingangsverfahrens der VAP 
geprüft. Die Post wurde von Mitarbeitern des SAP 
beim zuständigen Postamt abgeholt, in der der Fach- 
aufsicht des SAP unterstehenden Posteingangsstelle 
geöffnet, in das entsprechende Fach der VAP einsor- 
tiert und anschließend in verschlossenen Behältern 
zur VAP transportiert. Nach meinen Feststellungen 
enthält die Eingangspost der VAP Schriftstücke mit 
besonders sensiblem Inhalt wie Scheidungsurteile, 


Mitteilungen über Versorgungsbezüge, ärztliche Gut- 
achten, usw. 

Ich habe diese Organisation des Posteingangsver- 
fahrens als Verstoß gegen die Pflicht zur Wahrung 
des Sozialgeheimnisses gemäß § 35 SGB I sowie 
die Grundsätze zur Wahrung des Personaldaten- 
schutzes und des Schutzes von Gesundheitsdaten be- 
anstandet. Diese Organisation ermöglichte den mit 
der Öffnung der Postvorgänge betrauten Mitarbei- 
tern des SAP die Kenntnisnahme vom Inhalt an die 
VAP gerichteter höchst sensibler Daten, ohne daß 
dies aus der fachlichen Aufgabenzuweisung des 
SAP heraus erforderlich ist und die Betroffenen davon 
erfahren. 

Auf meine Empfehlung hin wurde die Bearbeitung 
der Eingangspost der VAP einschließhch des Post- 
transports vorläufig vom SAP zur VAP verlagert. Eine 
Besprechung der Problematik mit Vertretern des Bun- 
desministers für Post und Telekommunikation, des 
SAP sowie des Bundesrechnungshofes ergab, daß die 
gemeinsame Posteingangsstelle für das SAP und 
die angeghederten Selbstverwaltungseinrichtungen 
künftig der VAP zugeordnet und der Fachaufsicht der 
Geschäftsführung der VAP unterstellt werden sollen. 
Hinsichtlich weiterer Einzelheiten einer datenschutz- 
gerechteren Verfahrensweise bin ich weiterhin mit 
dem Bundesminister für Post und Telekommunikation 
im Gespräch. 


11.4 Bundesknappschaftsälteste 

Aufgrund einer Eingabe habe ich mich im Berichts- 
jahr mit der Aufgabenwahrnehmung der ehrenamt- 
lich tätigen Knappschaftsältesten bei der Bundes- 
knappschaft befaßt. Diesen kommt nach § 39 Abs. 3 
SGB IV insbesondere die Aufgabe zu, eine ortsnahe 
Verbindung des Versicherungsträgers mit den Versi- 
cherten und den Leistungsberechtigten herzustellen, 
diese zu beraten und zu betreuen. 

In dem der Eingabe zugrunde hegenden Fall war es 
im Zusammenhang mit der Zustellung eines Schrei- 
bens durch einen Knappschaftsältesten zu einer Ver- 
letzung des Sozialgeheimnisses nach § 35 SGB I ge- 
kommen. 

Ich habe diesen Fall zum Anlaß genommen, die Bun- 
desknappschaft darum zu bitten, ihr Zustellungsver- 
fahren neu zu regeln und Schriftverkehr nur noch 
dann über die Knappschaftsältesten abzuwickeln, 
wenn die Versicherten sich hiermit ausdrücklich 
schrifthch einverstanden erklärt haben. Das bisherige 
Verfahren kann dazu führen, daß Knappschaftsälte- 
sten von Sozialdaten Kenntnis erhalten, obwohl dies 
nicht erforderlich ist. Auf die Darstellung eines ähn- 
lich gelagerten Problems im Zusammenhang mit Ver- 
sichertenältesten bei der Bundesversicherungsanstalt 
für Angestellte in meinem Elften Tätigkeitsbericht 
S. 57 weise ich hin. 

Die Bundesknappschaft hat eine entsprechende Prü- 
fung zugesagt. 


60 



Deutscher Bundestag — 11. Wahlperiode 


Drucksache 11/6458 


11.5 Datenschutzrechtliche Verantwortlichkeit bei 
besonderen Organisationsformen von 
Sozialversicherungsträgern 

Bei der von mir im Jahre 1988 durchgeführten Kon- 
trolle der Landwirtschaftlichen Alterskasse Hessen- 
Nassau hatten sich wegen der dort bestehenden Ver- 
waltungsgemeinschaft mit der Landwirtschaftlichen 
Berufsgenossenschaft und der Landwirtschaftlichen 
Krankenkasse besondere Probleme im Hinblick auf 
die Verantwortlichkeit für vorgenommene Datenspei- 
cherungen und die Eingriffsberechtigung auf dort ge- 
führte Dateien gezeigt (vgl. 11. TB S. 57, 58). Im An- 
schluß daran hatte ich dem Bundesminister für Arbeit 
und Sozialordnung (BMA) empfohlen, diese Probleme 
auch für andere, ähnlich organisierte Sozialversiche- 
rungsträger zu prüfen und datenschutzgerecht zu lö- 
sen. Die inzwischen mit dem BMA schriftlich und 
mündlich geführten Erörterungen haben zu folgen- 
den einvernehmlichen Ergebnissen geführt: 

Sozialversicherungsträger, bei denen eine juristische 
Person Aufgaben verschiedener Zweige der Sozial- 
versicherung wahrzunehmen hat — Beispiele sind die 
LVA Oldenburg-Bremen als Träger der Künstlersozi- 
alversicherung und die Bundesknappschaft — sind 
speichernde Stellen für sämtliche in ihrem Einflußbe- 
reich gespeicherten und verarbeiteten personenbezo- 
genen Daten; die Weiterleitung von Daten innerhalb 
des Versicherungsträgers ist keine Datenübermitt- 
lung im Sinne des Bundesdatenschutzgesetzes. 
Gleichwohl ist es erforderlich zur Wahrung des Sozi- 
algeheimnisses, die jeweiligen Zugriffsrechte und 
-möglichkeiten strikt funktionsbezogen auf das zur 
Aufgabenerfüllung jeweils Erforderliche zu beschrän- 
ken. Diese Auffassung ist inzwischen durch die im 
Zuge der Rentenreform durchgeführte Ergänzung des 
§ 35 SGB I bestätigt worden. 

Für Sozialversicherungsträger, die in einer „Verwal- 
tungsgemeinschaft“ zusammengeschlossen sind und 
bei denen mehrere juristische Personen ggf. mehrere 
Zweige der Sozialversicherung betreuen, — Beispiele 
sind die Sozialversicherung der Seeleute und die 
Landwirtschaftliche Sozialversicherung — können 
sich hinsichtlich der Befugnis zu gemeinsamer Datei- 
führung und der Befugnis des Organwalters eines 
Versicherungsträgers, für den anderen Versiche- 
rungsträger zu handeln, nach dem geltenden Recht 
Besonderheiten ergeben. 

So folgt für die Landwirtschaftliche Sozialversiche- 
rung aus der gesetzlichen Pflicht zur Zusammenar- 
beit, daß die drei Versicherungsträger — Landwirt- 
schaftliche Krankenkassen, Alterskassen und Berufs- 
genossenschaften — gemeinsame Dateien über per- 
sonenbezogene Daten ihrer Versicherten führen dür- 
fen, soweit Daten auch zur Aufgabenerfüllung des 
jeweils anderen Trägers erforderlich sind. Aus dem 
Zusammenarbeitsgebot ergibt sich ferner, daß der ge- 
meinsame Geschäftsführer der drei Versicherungsträ- 
ger aus Zweckmäßigkeitsgründen Bedienstete eines 
Versicherungsträgers der Verwaltungsgemeinschaft 
damit betrauen kann, auch Aufgaben eines anderen 
Versicherungsträgers wahrzunehmen. Dementspre- 
chend nehmen Organwalter jedes der drei Versiche- 
rungsträger in erheblichem Umfang Funktionen für 


andere wahr, obwohl alle drei jeweils eigenes Perso- 
nal haben. 

Die bei dieser engen Zusammenarbeit besonders 
schwierige Frage danach, wer als speichernde Stelle 
für die im Informationssystem der Landwirtschaftli- 
chen Sozialversicherung (IS-LSV) gespeicherten Da- 
ten verantwortlich ist, wurde wie folgt geklärt: Für 
Daten, die für mehrere der drei Versicherungsträger 
erforderlich sind, ist jeder derartige Versicherungsträ- 
ger speichernde Stelle. Bei personenbezogenen Da- 
ten, die nach § 76 SGB X nur mit Einschränkungen 
anderen Trägern, die diese Daten benötigen, offen- 
bart werden dürfen — insbesondere medizinische Da- 
ten — ist nur der Träger speichernde Stelle, der dieses 
Datum erhalten hat. Eine gemeinsame Speicherung 
dieser medizinischen Daten ist unzulässig; ihre Offen- 
barung an einen anderen Leistungsträger der „Ver- 
waltungsgemeinschaft“, kommt nur unter den Vor- 
aussetzungen des § 76 SGB X in Betracht. 

Die Geschäftsführer der Landwirtschaftlichen Sozial- 
versicherungsträger werden eine Liste erarbeiten und 
zur Verfügung halten, aus der sich ergibt, welches 
Feld der Datenbank welchem/welchen Versiche- 
rungsträger/n der Verwaltungsgemeinschaft jeweils 
als speichernder Stelle zuzuordnen ist. Ist ein Feld für 
mehrere oder sämtliche Versicherungsträger der Ver- 
waltungsgemeinschaft zur Erfüllung ihrer Aufgaben 
erforderlich, kann der betroffene Versicherte gegebe- 
nenfalls die betroffenen mehreren oder alle Versiche- 
rungsträger in Anspruch nehmen. Diese datenschutz- 
rechtliche Haftung gleichsam „zur gesamten Hand“ 
kommt insbesondere für die gemeinsam genutzten 
Einrichtungen Rechenzentrum und Teile des Verwal- 
tungsgebäudes in Betracht. Unabhängig von der nun- 
mehr geklärten Frage der speichernden Stelle bleibt 
das Erfordernis der strikt funktionsbezogen begrenz- 
ten Zugriffsberechtigung der Organwalter jedes Ver- 
sicherungsträgers auf solche Datenfelder, die zur 
Wahrnehmung seiner Aufgaben notwendig sind, die 
inzwischen auch von der ausdrücklichen gesetzlichen 
Regelung in § 35 Abs. 1 Satz 2 SGB I gefordert 
wird. 

Es ist beabsichtigt, die datenschutzrechtlichen Beson- 
derheiten der Landwirtschaftlichen Sozialversiche- 
rung bei der nächsten gesetzlichen Änderung dieses 
Bereichs im Gesetz zu regeln. 

Die Organisationsstruktur im Bereich der Sozialversi- 
cherung der Seeleute ist bei der See-Berufsgenossen- 
schaft und Seekasse mit See-Krankenkasse zwar ge- 
setzlich etwas anders gestaltet; das Nähere habe ich 
unter 11.2 dargestellt. Aber auch diese Sozialversiche- 
rungsträger dürfen nach den vorstehend dargelegten 
Grundsätzen Dateien gemeinsam führen, soweit sie 
für ihre Aufgabenerfüllung erforderlich sind. Für Da- 
ten, die sie gemeinsam benötigen, sind beide auch 
speichernde Stellen. 


11.6 Offenbarung von Versichertendaten 
Verschollener 

Im Berichtszeitraum wurde ich mit zwei Eingaben be- 
faßt, die auf die Weigerung von Sozialversicherungs- 
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trägem zurückgingen, Anfragen zu beantworten, die 
u. a. Tatsache und Zeitpunkt des Todes sowie die 
letzte Anschrift von verschollenen Versicherten und 
deren letzte Arbeitgeber betrafen: 

— Ein Amtsgericht hatte im Rahmen eines Todeser- 
klämngsverfahrens einen Rentenversichemngs- 
träger um Angabe der Anschrift des verschollenen 
Versicherten, seines Namens und der Anschrift 
seines letzten Arbeitgebers gebeten. Anlaß dazu 
war die Abwicklung einer Nachlaßangelegenheit. 
Der zuständige Sozialversichemngsträger hatte 
die im Rahmen der Amtshilfe erbetene Auskunft 
mit der Begründung abgelehnt, das anfragende 
Amtsgericht benötige die Daten nicht zur Erfül- 
lung des gleichen Zwecks, zu dem der Sozialversi- 
chemngsträger sie erhalten habe, was § 10 BDSG 
voraussetze. 

Das Amtsgericht, das sich an mich wandte, hielt 
die Anwendung des § 10 BDSG in diesem Zusam- 
menhang für unvereinbar mit dem Schutz der Per- 
sönlichkeitsrechte des Verschollenen, auf den 
§§ 67 ff. SGB X abzielten. 

Das Problem läßt sich meines Erachtens wie folgt 
lösen: 

Ist dem Rentenversichemngsträger bekannt, daß 
der Verschollene verstorben ist, so kann er dem 
anfragenden Amtsgericht die Tatsache des Todes 
und das Todesdatum mitteilen, § 35 SGB I i. V. m. 
§§ 67 ff. SGB X stehen insoweit schon deswegen 
nicht entgegen, weil die unmittelbare Schutzwir- 
kung des Sozialgeheimnisses mit dem Tod endet. 
Eine Vorschrift wie in § 203 Abs. 4 StGB, wonach 
Privatgeheimnisse gegen unbefugte Offenbamng 
auch noch nach dem Tode des Betroffenen ge- 
schützt sind, fehlt in den bereichsspezifischen Re- 
gelungen des Sozialgesetzbuchs. Unmittelbar auf 
Gmnd der Verfassung ist aber „die Fortwirkung 
eines Persönlichkeitsrechts nach dem Tode zu ver- 
neinen, weil Träger dieses Gmndrechts nur die 
lebende Person ist; mit ihrem Tode erlischt der 
Schutz aus diesem GmndrechU (BVerfGE 30, 173, 
194). 

Der Bundesminister für Arbeit und Sozialordnung 
hatte bereits 1986 in einem Schreiben klargestellt, 
daß die Mitteilung von Tod und Todesdatum eines 
Versicherten dem nachwirkenden Schutz des Sozi- 
algeheimnisses nicht unterliegen. Ich habe die be- 
troffenen Stellen auf diesen Erlaß hingewiesen und 
meine zustimmende Auffassung im einzelnen be- 
gründet. 

Auch die Offenbarung der letzten Anschrift des 
Versicherten und der Anschrift seines letzten Ar- 
beitgebers durch den Rentenversicherungsträger 
halte ich in diesem Fall für zulässig. Beide Daten 
sind zwar noch zu Lebzeiten des verstorbenen Ver- 
sicherten entstanden. Die §§ 35 SGB I i. V. m. 
§§ 76 ff. SGB X sind aber auch auf solche Daten 
nach dem Tod eines Trägers von Daten, die dem 
Sozialgeheimnis unterlagen, nicht mehr anwend- 
bar. Gleichwohl ist ein Verstorbener nicht völlig 
schutzlos. Das Bundesverfassungsgericht hat im 
Volkszählungsurteil das Recht auf informationelle 
Selbstbestimmung nicht nur als Persönlichkeits- 


recht aus Artikel 2 des Grundgesetzes, sondern 
auch aus dem Gebot der Unverletzlichkeit der 
Menschenwürde des Artikel 1 Abs. 1 Grundgesetz 
abgeleitet. Die hieraus resultierende Schutzwir- 
kung endet im Gegensatz zu der aus Artikel 2 GG 
nicht mit dem Tode (vgl. BVerfGE a. a. O.). Sie 
umfaßt demnach grundsätzlich auch Sozialdaten 
eines Verstorbenen über seien Tod hinaus, soweit 
deren Offenbarung geeignet ist, die Menschen- 
würde des Verstorbenen zu verletzen. Es ist aber in 
aller Regel nicht ersichtlich, daß die Offenbarung 
der letzten Anschrift und des letzten Arbeitgebers 
die Menschenwürde eines Verstorbenen beein- 
trächtigen könnte. 

Lebt der Verschollene noch und ist dem Versiche- 
rungsträger auch seine Anschrift bekannt, erge- 
ben sich mehrere Lösungsmöghchkeiten: Soweit 
die Voraussetzungen des § 68 SGB X vorliegen, 
kann die Anschrift im Rahmen der Amtshilfe offen- 
bart werden. Bei Anfragen von Privatpersonen 
sollte der Versicherungsträger den Versicherten 
über die vorliegende Anfrage informieren und ihm 
anheimstellen, entweder in die Offenbarung ein- 
zuwilligen, oder sich selbst zu melden. Dieses Ver- 
fahren praktiziert z. B. die BfA seit längerem. 

— In einem anderen Fall hatte ein Enkel den vermu- 
teten Rentenversicheiungsträger seines Großva- 
ters um Auskunft u. a. über das Bestehen eines 
Versicherungsverhältnisses, das Todesdatum und 
die letzte Anschrift sowie darüber gebeten, ob der 
Großvater wieder geheiratet habe. Das Auskunfts- 
ersuchen wurde mit dem Interesse daran begrün- 
det, etwaige Nachkommen aus einer möglichen 
zweiten Ehe des Großvaters zu finden, der vor 
Kriegsende in den Vertreibungsgebieten gelebt 
hatte. Die Versicherungsanstalt der ehemahgen 
Dienstbehörde des Großvaters hatte die erbetenen 
Auskünfte unter Berufung auf § 35 SGB I i. V. m. 
§§ 67 ff. SGB X insgesamt verweigert. 

Im vorliegenden Falle halte ich eine einge- 
schränkte Offenbarung für zulässig. Der Offenba- 
rung der Tatsache des Todes, des Todesdatums 
und — falls bekannt — der letzten Anschrift des 
verstorbenen Großvaters stehen nach den vorste- 
hend entwickelten Grundsätzen datenschutz- 
rechtliche Bedenken nicht entgegen. 

Ob eine Offenbaiungsbefugnis im Hinblick auf 
eine mögliche Eheschließung des Großvaters be- 
steht, müßte unter Berücksichtigung aller Um- 
stände des Einzelfalles entschieden werden. Da 
eine solche nur dann ausscheidet, wenn durch die 
Offenbarung die Würde des Verstorbenen verletzt 
würde, wird auch über dieses Datum in aller Regel 
Auskunft gegeben werden können. 


11.7 Kinder- und Jugendhilfegesetz 

Gegen den Entwurf des Kinder- und Jugendhilfege- 
setzes (KJHG), mit dem u. a. das Jugendwohlfahrtsge- 
setz ab gelöst werden soll, bestehen aus der Sicht des 
Datenschutzes zwar keine grundsätzlichen Beden- 
ken. Es fehlen jedoch normenklare Regelungen über 


62 



Deutscher Bundestag — 11. Wahlperiode 


Drucksache 11/6458 


Befugnisse zur Erhebung, Speicherung, Löschung, 
Auswertung und Weitergabe personenbezogener Da- 
ten sowie organisatorische Regelungen, die bei der 
Datenverarbeitung die erforderliche klare Abgren- 
zung der unterschiedlichen Aufgaben der Jugend- 
hilfe ermöglichen. Ich habe dem BMJFFG im einzel- 
nen folgende Ergänzungen vorgeschlagen; 

Wie im Gesundheitsreformgesetz (vgl. §§ 284 ff. 
SGB V) und im Rentenreformgesetz (vgl. §§ 148 ff. 
SGB VI) sollte ein eigenes Kapitel über die Infor- 
mationsgrundlagen der Jugendhilfe, die Speiche- 
rungszwecke, Offenbarung und Löschung von 
personenbezogenen Daten geschaffen werden. 

— Die Auskunftspflichten der Beteiligten und Dritter 
(z. B. Arbeitgeber) sind im Gesetz möglichst prä- 
zise aufzuführen. 

— Es sollten Regelungen getroffenen werden, die die 
Persönlichkeitsrechte von Personen aus dem sozia- 
len Umfeld von Minderjährigen bei Akteneinsicht 
und Auskünften angemessen schützen, 

— Der Gesetzentwurf muß sicherstellen, daß Er- 
kenntnisse aus der Beratungstätigkeit nicht bei der 
sonstigen Aufgabenerfüllung der Jugendämter 
verwertet und möghcherweise gegen die Berate- 
nen verwendet werden. 

In einer ersten Besprechung mit dem BMJFFG, an der 
u. a. auch der Bundesminister für Arbeit beteiligt war, 
wurde grundsätzliche Übereinstimmung darüber er- 
zielt, daß datenschutzrechtiiche Bestimmungen noch 
im Verlaufe des Gesetzgebungsverfahrens in den Ent- 
wurf eingefügt werden sollen. 


1 2 Arbeitsverwaltung 

12.1 Kontrollen von Arbeitsämtern 

Im Laufe des Berichtsjahres habe ich mehrere Bera- 
tungsgespräche mit Vertretern der Bundesanstalt für 
Arbeit (BA) sowohl auf regionaler Ebene bei Arbeits- 
ämtern als auch in der Hauptstelle in Nürnberg ge- 
führt. 

— Aufgrund einer Eingabe habe ich mich mit der Pro- 
blematik der Behandlung anonym eingegangener 
Anzeigen von Leistungsmißbrauchstatbeständen 
durch die BA befaßt. Die aus diesem Anlaß im 
betreffenden Arbeitsamt durchgeführte Kontrolle 
hat folgende Praxis gezeigt: Anonyme Anzeigen 
werden vom Arbeitsamt *- soweit sie sich einem 
bestimmten Leistungsempfänger zuordnen las- 
sen — zu dessen Leistungsakte genommen. Das 
Arbeitsamt ermittelt sodann, ob ein bußgeldpflich- 
tiger oder strafbarer Leistungsmißbrauchstatbe- 
stand vorliegt. Auch dann, wenn die durchgeführ- 
ten Ermittlungen keinerlei Verdachtsmomente für 
einen Leistungsmißbrauch ergeben, wird der an- 
onyme Hinweis mit der Begründung, es könnten 
noch weitere Anzeigen in gleicher Sache einge- 
hen, die eine Chance zur späteren Aufklärung bö- 
ten, bei der Leistungsakte belassen. Darüber hin- 
aus läßt es nach Auffassung der BA das Prinzip der 


Vollständigkeit der Akten nicht zu, rechtmäßig zu 
den Akten gelangte Vorgänge zu entfernen. 

Ich vertrete dazu folgende Auffassung: Soweit die 
Kenntnis personenbezogener Daten zur rechtmä- 
ßigen Erfüllung der in der Zuständigkeit der spei- 
chernden Stelle liegenden Aufgaben nicht mehr 
erforderhch ist, sind die Daten zu löschen. Anony- 
men Anzeigen ist in diesem Zusammenhang mög- 
lichst unverzüglich nachzugehen. Soweit die Er- 
mittlungen der Behörde den Inhalt bestätigen oder 
hinreichend konkrete Verdachtsmomente für eine 
Ordnungswidrigkeit oder Straftat des Betroffenen 
Anlaß zu weiteren Nachprüfungen geben, kann 
die Anzeige zur Akte des Betroffenen genommen 
werden. Anzeigen, deren Inhalt sich dagegen als 
falsch oder nicht erweisbar herausstellt, sind zu 
vernichten. Ihre Aufbewahrung könnte den Betrof- 
fenen auch in Zukunft zu Unrecht belasten. 

Ich habe hiernach im konkreten Fall die Aufbe- 
wahrung einer anonymen Anzeige in der Lei- 
stungsakte als Verstoß gegen den u. a. in § 84 
SGB X zum Ausdruck gebrachten Grundsatz, daß 
personenbezogene Daten zu löschen sind, falls 
und soweit ihre Kenntnis für die Aufgabenerledi- 
gung der speichernden Stelle nicht mehr erforder- 
lich ist, beanstandet. Zu dieser Entscheidung hat 
beigetragen, daß bei dem betroffenen Arbeitsamt 
noch ein weiterer Verstoß gegen den Grundsatz, 
daß nur erforderliche Daten gespeichert werden 
dürfen, festgestellt worden war. 

— Bereits im Elften Tätigkeitsbericht (S, 52/53) hatte 
ich mich mit der Gestaltung der Publikumszonen in 
den Dienststellen der Bundesanstalt für Arbeit 
(BA) beschäftigt. Bei der Kontrolle eines Arbeits- 
amtes habe ich hierzu erneut datenschutzrechtli- 
che Probleme festgestellt. In diesem Arbeitsamt 
haben sich Besucher der Abteilung Arbeitsvermitt- 
lung/Arbeitsberatung zunächst in der Anmelde- 
und Bearbeitungsstelle zu melden. Dort werden 
ihre Anliegen vorgeklärt; sie werden beim Ausfül- 
len von Anmeldebögen und Antragsvordrucken 
unterstützt und ggf. zu der zuständigen Beratungs- 
fachkraft weitergeleitet. Die Anmelde- und Bear- 
beitung SS teilen sind im Arbeitsamt selbst und in 
der Nebenstelle in der Regel mit drei bis vier Mit- 
arbeitern besetzt und in zwei, teilweise durch eine 
Zwischentür verbundenen Zimmern unter ge- 
bracht. Bei großem Andrang wird an beiden 
Schreibtischen je Zimmer gleichzeitig Publikums- 
verkehr abgewickelt. 

Meine Mitarbeiter konnten sich davon überzeu- 
gen, daß am Nachbartisch geführte Gespräche von 
unbeteiligten Besuchern mitgehört werden konn- 
ten. Inhalt der Gespräche waren u. a. sensible per- 
sönliche Daten, wie Familienstand, Krankheitszei- 
ten und Bezug von Sozialleistungen. Dritten war 
auch eine unbefugte Einsichtnahme in von Besu- 
chern vorgelegte Unterlagen ohne besondere An- 
strengung möglich. 

Ich habe diese Organisation und Unterbringung 
der Anmelde- und Bearbeitungsstellen als Verlet- 
zung des Sozialgeheimnisses gemäß § 35 Sozialge- 
setzbuch (SGB I) i. V. m. §§ 67 ff. SGB X beanstan- 
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det. Der Bundesanstalt für Arbeit wurde nochmals 
dringend empfohlen, ihre Richtlinien für die räum- 
liche Unterbringung der Anmelde- und Bearbei- 
tungsstellen sowie die Möglichkeiten weiterge- 
hender Schutzvorkehrungen gegen ein unbefug- 
tes Mithören und Mitlesen Dritter zu überprüfen. 
Die BA hat mir daraufhin mitgeteilt, eine generelle 
Einzelzimmerunterbringung der Mitarbeiter in 
den Anmelde- und Bearbeitungsstellen halte sie 
im Hinblick auf den weniger sensiblen Gehalt der 
erörterten Daten für einen unverhältnismäßig ho- 
hen Aufwand. Sie kündigte an, daß die erforderli- 
che Vertraulichkeit durch Trennwände und ab- 
schirmende Grünpflanzen sichergestellt werden 
soll. Ich habe Zweifel, ob diese Planung meinem 
Anliegen gerecht wird und werde mich von der 
Wirksamkeit der Maßnahmen überzeugen. 

— Im Rahmen einer Kontrolle habe ich im Verfahren 
der computerunterstützten Arbeitsvermittlung (co- 
Arb) der Bundesanstalt für Arbeit (s. auch 10. TB 
S. 63). folgende Zugriffsmöglichkeiten von Mitar- 
beitern der Abteilung Arb eits Vermittlung/ Arb ei ts- 
beratung auf automatisiert gespeicherte Daten 
festgestellt: Die Vermittlungsfachkräfte (Haupt- 
vermittler, Arbeitsberater) haben lesenden und 
verändernden Zugriff auf die coArb-Daten aller 
gegenwärtigen und früheren Arbeitslosen des je- 
weiligen Arbeitsamtsbezirks, in der Regel noch bis 
zu vier Monate nach Beendigung der Arbeitslosig- 
keit. Alle Mitarbeiter der Anmelde- und Bearbei- 
tungsstellen haben lesenden, ein bis zwei Mitar- 
beiter darüber hinaus verändernden Zugriff auf 
die oben genannten coArb-Daten. 

Die Notwendigkeit dieser Zugriffsmöglichkeiten 
wird durch die Bundesanstalt für Arbeit u. a. mit 
zunehmenden „Unschärfen'' am Arbeitsmarkt hin- 
sichtlich des Herkunftsberufes des Bewerbers und 
der Anforderungsprofile der zu besetzenden Stel- 
len sowie der Möglichkeit des verbesserten regio- 
nalen Ausgleichs innerhalb des Hauptamtes und 
der Nebenstellen begründet. 

Ich habe darauf hingewiesen, daß der Grundsatz 
des Sozialgeheimnisses gemäß § 35 SGB I die 
Sozialleistungsträger verpflichtet, personenbezo- 
gene Daten auch intern nur in dem Umfang zu- 
gänglich zu machen, in dem die Kenntnis zur Auf- 
gabenerledigung der jeweiligen Mitarbeiter unbe- 
dingt erforderlich ist. Weitergehende Zugriffsmög- 
lichkeiten begründen die Gefahr einer Verletzung 
des Sozialgeheimnisses. Die Bundesanstalt für Ar- 
beit sieht dieses Risiko offenbar im Grundsatz 
auch. So werden z. B. die Bewerberdaten der eige- 
nen Mitarbeiter, die zuvor arbeitslos gemeldet wa- 
ren, nach Maßgabe eines entsprechenden Erlasses 
unverzüglich nach Beendigung ihrer Arbeitslosig- 
keit gelöscht. 

Ich habe schon deshalb Zweifel an der Erforder- 
lichkeit der bisher eingeräumten Zugriffsmöglich- 
keit auf alle coArb-Daten, weil nach der organisa- 
torischen Zuständigkeitsregelung innerhalb der 
Abteilung Arbeitsvermittlung/Arbeitsberatung die 
einzelne Vermittlungsfachkraft sowie die An- 
melde- und Bearbeitungsstelle jeweils nur für be- 
stimmte Berufsgruppen zuständig ist. Da der Ar- 


beitssuchende somit im Regelfall von bestimmten 
für seine Berufsgruppe zuständigen Mitarbeitern 
betreut wird, dürfte ein Zugriff auf personenbezo- 
gene Daten innerhalb des jeweiligen Zuständig- 
keitsbereichs eines Mitarbeiters in der Regel aus- 
reichen. Soweit im Einzelfall eine Mitbetreuung 
durch weitere Vermittlungsfachkräfte erforderlich 
erscheint, dürfte es genügen, den weiteren Mitar- 
beiter der Bundesanstalt für Arbeit persönlich ein- 
zuschalten oder eine auf den jeweiligen Fall be- 
schränkte weitergehende Zugriffsmöglichkeit ein- 
zuräumen. 

Meine Auffassung ist in der Zwischenzeit durch 
die im Zuge der Rentenreform erfolgte Ergänzung 
des § 35 Abs. 1 SGB I bestätigt worden. 

— Im Berichtszeitraum waren Außenprüfungen der 
BA insbesondere unter dem Gesichtspunkt der Er- 
forderlichkeit der erhobenen personenbezogenen 
Daten für die Aufgabenerledigung der BA Gegen- 
stand einiger Eingaben. Ich habe der BA gegen- 
über angeregt, bei systematischen Prüfungen den 
Umfang der Datenerhebung im Sinne des Verhält- 
nismäßigkeitsprinzips auf das wirklich Erforderli- 
che zu beschränken. Das kann es nahelegen, bei 
systematischen Prüfungen grundsätzlich zunächst 
nur Stichprobenprüfungen vorzusehen und dann 
auf Grund der gewonnenen Erfahrungen gezielt 
unter bestimmten Gesichtspunkten, die Indizien 
für Mißbräuche sein können, weiter zu prüfen. Au- 
ßenprüfungen, bei denen die personenbezogenen 
Daten aller Arbeitnehmer des Betriebes erhoben 
werden, sollten nur in Ausnahmefällen durchge- 
führt werden. 

Ich bin überzeugt, daß eine solche Regelung nicht 
nur ein Beitrag für einen verbesserten Daten- 
schutz, sondern auch für eine wirksamere und effi- 
zientere Prüfpraxis sein könnte. Die BA beabsich- 
tigt, die bestehende Weisung für die Durchführung 
von Außenprüfungen anläßlich der Neufassung 
des § 132 a AFG durch das Gesetz zur Einführung 
des Sozialversicherungsausweises zu überarbei- 
ten. Die BA hat mir zugesagt, mich an der Neufas- 
sung zu beteiligen. 

In einem einer Eingabe zugrundeliegenden Fall 
hat die BA die Außenprüfung so durchgeführt, daß 
sie die Daten einer bestimmten großen Gruppe von 
Mitarbeitern eines Betriebes erhoben und an- 
schließend mit den Datenbeständen der BA auto- 
matisiert abgeglichen hat. Dieses Verfahren ist 
rechtlich problematisch. Außenprüfungen nach 
§ 132 a Abs. 1 AFG beschränken sich auf Ermitt- 
lungen zur Feststellung, ob für den Betrieb Arbeit- 
nehmer und Selbständige während einer Zeit tätig 
sind oder tätig waren, für die sie Arbeitslosengeld 
beantragt haben, beziehen oder bezogen haben 
und darauf, ob die Angaben in der Arbeitsbeschei- 
nigung nach § 133 AFG zutreffend bescheinigt 
sind. Die BA ist insoweit u. a. berechtigt, Ge- 
schäftsbücher und Geschäftsunterlagen einzuse- 
hen. § 132 a AFG kann nicht ohne weiteres ent- 
nommen werden, daß auch ein automatisierter Ab- 
gleich von Datenbeständen, wie er bei der erwähn- 
ten Außenprüfung vorgenommen worden ist, zu- 
lässig sein soll. Bei einem solchen Verfahren wer- 
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den überwiegend Daten von Personen verarbeitet, 
die selbst nicht verdächtig sind. Es bedarf deshalb 
einer besonderen gesetzlichen Grundlage, die die 
Anwendung begrenzt und Sicherungen vorsieht. 
So soll z. B. nach dem Entwurf eines Strafverfah- 
rensänderungsgesetzes der Datenabgleich im 
Strafverfahren in neuen §§ 98 a und 98 b StPO 
geregelt und nur sehr eingeschränkt auf richterli- 
che Anordnung zugelassen werden. Nach dem 
gleichen Entwurf soll eine Offenbarung von Daten, 
die dem Sozialgeheimnis unterliegen, für Zwecke 
einer Rasterfahndung nach den genannten Vor- 
schriften der StPO unzulässig sein. 

Aus diesen Gründen habe ich den BMA gebeten 
zu prüfen, ob im Zusammenhang mit Außenprü- 
fungen der BA derartige Datenabgleiche zur Be- 
kämpfung von Schwarzarbeit und Leistungsmiß- 
brauch unbedingt erforderlich sind. Für diesen Fall 
habe ich dringend empfohlen, möglichst rasch eine 
normenklare gesetzliche Regelung mit den ent- 
sprechenden Beschränkungen und Sicherungen 
zu schaffen. Gleichzeitig sollten Bestimmungen 
über Art und Umfang der bei Außenprüfungen zu 
erhebenden Daten, die der Bundesanstalt zuste- 
henden Befugnisse sowie die Rechte betroffener 
Personen geschaffen werden. 

Auf Grund einer Einzeleingabe habe ich bei einem 
Arbeitsamt die Aufbewahrung von ärztlichen Gut- 
achten kontrolliert. Hierbei stellte ich fest, daß sich 
in mehreren Fällen in den Vermittlungsunterlagen 
ärztliche Gutachten mit detaillierten Diagnose- 
oder Anamnesedaten befanden, die nach Auffas- 
sung der mit der Arbeitsvermittlung betrauten Mit- 
arbeiter überwiegend für ihre Arbeit nicht benötigt 
wurden, beispielsweise ein 1983 erstelltes ärzth- 
ches Gutachten, dessen Aussagewert ausdrücklich 
auf ein Jahr beschränkt war. 

Ich habe die Aufbewahrung als Verstoß gegen § 9 
BDSG, § 84 SGB X sowie gegen den Grundsatz der 
internen Vertraulichkeit von Gesundheitsdaten 
beanstandet und empfohlen, in den Vermittlungs- 
unterlagen ledighch die in den ärztlichen Gutach- 
ten gegebenen Hinweise auf etwaige Einschrän- 
kungen der beruflichen Verwendungsfähigkeit 
und/oder entsprechende Verwendungsvorschläge 
zu speichern. Ärztliche Gutachten sollten nur ent- 
sprechend dem für psychologische Gutachten vor- 
gesehenen Verfahren (s. 1 1 . TB S. 94 Nr. 27) bei der 
Vermittlungsabteilung aufbewahrt werden. Um 
die Aufbewahrung ärztlicher Gutachten durch die 
Vermittlungsabteilung über deren medizinische 
Aussagefähigkeit hinaus von vornherein auszu- 
schließen, sollte der Ärztliche Dienst bereits im 
Gutachten selbst einen Hinweis auf die voraus- 
sichtliche Dauer der Aussagefähigkeit des Gutach- 
tens geben. Mit Ablauf dieser Frist sollte das Gut- 
achten vernichtet werden. Eine Rückgabe an den 
Ärztlichen Dienst erscheint wegen der dort vor- 
handenen Kopien nicht erforderlich. 

Die Hauptstelle der Bundesanstalt für Arbeit hält 
demgegenüber diagnostische und anamnestische 
Feststellungen unabhängig davon, wann sie ge- 
troffen wurden, für die Beurteilung relevanter Ge- 
sundheitsstörungen des Arbeitssuchenden durch 


die jeweilige Vermittlungsfachkraft für erforder- 
lich. Nach ihrer Auffassung ist eine allgemeine 
Festlegung der Gültigkeitsdauer ärzthcher Gut- 
achten nicht möglich. Der Arbeitsberater/Haupt- 
vermittler habe vielmehr im Einzelfall zu entschei- 
den, ob eine erneute Begutachtung aufgrund man- 
gelnder Aktualität einzelner Befunde erforderlich 
sei. Die hiermit verbundene Verlagerung der ärzt- 
lichen Entscheidungskompetenz auf Nichtfach- 
leute halte ich für eine wenig überzeugende Alter- 
native zu dem von mir vorgeschlagenen Verfah- 
ren. 

Ich werde mich weiterhin für eine sach- und damit 
auch datenschutzgerechtere Verfahrensweise ein- 
setzen. 


12.2 Nachweispflicht im Leistungsverfahren 

In meinem Elften Tätigkeitsbericht hatte ich mich mit 
der Frage beschäftigt, inwieweit die Bundesanstalt für 
Arbeit Unterlagen, die zur Einkommensermittlung 
von dem Arbeitslosen und den Angehörigen vorge- 
legt werden (z. B. Rentenbescheide; Verträge, aus 
denen Einkommen erwächst usw.), zur Akte nehmen 
darf. Die Bundesanstalt für Arbeit hat das Verfahren 
nunmehr wie folgt geregelt: 

Unterlagen, die ihrem Typ nach leicht auszuwerten 
sind (z. B. Rentenbescheide, Lebens-, Haftpflichtver- 
sicherungspolicen usw.), sind vom Antragsannehmer 
nach Bestätigung der Übereinstimmung mit der im 
Vordruck erfolgten Eintragung durch Handzeichen 
sofort zurückzugeben. In den übrigen Fällen sollen 
nach Entscheidung über den Leistungsantrag grund- 
sätzlich nur diejenigen Unterlagen (in Ablichtung) in 
der Leistungsakte bleiben, die nicht schon in sich 
plausible Feststellungen (z. B. erheblich voneinander 
abweichende Angaben in verschiedenen Unterlagen) 
betreffen. In diesen Fällen sind personenbezogene 
Daten unbeteiligter Personen, deren Identität für die 
Entscheidung und eine etwaige spätere Überprüfung 
des Leistungsfalles unerheblich ist, zu schwärzen. 

Darüber hinaus habe ich mich mit der Frage befaßt, 
welche Unterlagen Unterhaltsverpflichtete, die z. B. 
im Verfahren der Gewährung von Arbeitslosenhilfe 
ihre Leistungsfähigkeit anerkennen, vorzulegen ha- 
ben. Eine Besprechung der Problematik mit dem Bun- 
desminister für Arbeit und Sozialordnung erbrachte 
u. a. folgende Ergebnisse: 

— Die Bundesanstalt für Arbeit wird auf die genaue 
Ermittlung des Einkommens eines unterhaltsver- 
pflichteten Angehörigen künftig verzichten, wenn 
dieser durch einen Steuerbescheid oder eine Be- 
scheinigung seines Steuerberaters darlegt, daß 
aufgrund der Höhe seines Einkommens Arbeitslo- 
senhilfe an den Unterhaltsberechtigten nicht zu 
zahlen ist. 

— Soweit die Arbeitslosmeldung lediglich dem Ziel 
dient, die Zeit der Arbeitslosigkeit gemäß § 1259 
RVO als Ausfallzeit für die Rentenversicherung 
angerechnet zu bekommen, kann nunmehr auf 
eine formelle Antragstellung verzichtet werden, 
wenn anhand der vorgelegten Nachweise (z. B. 
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Lohn- oder Gehaltsbescheinigung, Rentenbe- 
scheide, vom Finanzamt bestätigte Erklärungen) 
eindeutig erkennbar ist, daß eine Leistungsgewäh- 
rung wegen fehlender Bedürftigkeit oder Anrech- 
nung einer Abfindung nicht in Betracht kommt. 
Die Bundesanstalt für Arbeit wird diese Informa- 
tion in die Neuauflage des Merkblatts für Arbeits- 
lose ab April 1990 auf nehmen. 

Diese Regelungen enthalten einen erfreulichen da- 
tenschutzrechtlichen Fortschritt. 


12.3 Verfahren bei der Gewährung von 
Arbeitslosenhilfe 

Häufig beschweren sich Unterhaltspflichtige darüber, 
daß ihr genaues Einkommen im Rahmen der Lei- 
stungsgewährung dem Antragsteller bekannt wird 
(s. 12.2). Ich habe bereits in früheren Tätigkeitsberich- 
ten (10. TB S. 64, 9. TB S. 49) zu diesem Problem Stel- 
lung genommen. Der Bundesminister für Arbeit und 
Sozialordnung teilt allerdings nicht meine bereits frü- 
her dargestellte Auffassung, daß im Interesse einer 
Wahrung der Vertrauhchkeit der Einkomme nsver- 
hältnisse der Unterhaltsverpflichteten die Angabe des 
Anrechnungsbetrages im Bewilligungsbescheid aus- 
reicht und weitere Angaben erst im Widerspruchsver- 
fahren erforderlich werden. Er verweist u. a. auf das 
Begründungserfordemis für Verwaltungsakte aus 
§ 35 Abs. 1 SGB X sowie die Auskunftspflicht Unter- 
haltspflichtiger gemäß § 1605 BGB. 

Das derzeitige Verfahren der Anrechnung fiktiver Un- 
terhaltsansprüche gemäß § 137 Arbeitsförderungsge- 
setz (AFG) soll in einer Übergangsvorschrift geregelt 
werden, die bis zum 31. Dezember 1992 gelten soll. 
Ich werde mich in diesem Zusammenhang weiterhin 
für eine datenschutzgerechtere Verfahrensweise ein- 
setzen. 


12.4 Arbeitsverwaltung — Elnzelfälle 

— Bereits in früheren Tätigkeitsberichten habe ich 
nüch mit der Problematik der Angabe des Zah- 
lungsgrundes (Art, Höhe und Zeitraum einer Sozi- 
alleistung) auf den Überweisungsbelegen der Bun- 
desanstalt für Arbeit beschäftigt (s. 4. TB S. 19; 
5. TB S. 58). Die Bundesanstalt für Arbeit sieht die 
Angabe nach wie vor aus Gründen des Pfändungs- 
schutzes gemäß § 55 SGB I und der besseren Iden- 
tifizierbarkeit der Überweisung durch den Emp- 
fänger als erforderlich an. Auf meine Anregung hin 
hat sie jedoch den zentralen Kreditausschuß der 
Deutschen Bundesbank auf die besonderen Ver- 
wendungsbeschränkungen bei Sozialleistungen 
gemäß § 78 SGB X hingewiesen. Dieser hat das 
Schreiben an die Spitzenverbände des Kreditge- 
werbes weitergeleitet, die die angeschlossenen 
Kreditinstitute unterrichten werden. Ich gehe da- 
von aus, daß diese Informationen dazu beitragen, 
die Wahrung des Sozialgeheimnisses auch bei den 
Kreditinstituten zu sichern. 

— Das Institut für Arbeitsmarkt- und Berufsforschung 
der Bundesanstalt für Arbeit schrieb im Rahmen 


einer Untersuchung die Empfänger von Überbrük- 
kungsgeld mit der Bitte an, einen Erhebungsbogen 
mit Fragen zur geförderten Existenzgründung zu 
beantworten. Obwohl eine anonymisierte Auswer- 
tung zugesichert wurde, ließen einige Erhebungs- 
bogen die Anschrift des Betroffenen, die sich beim 
Ausfüllen des Adressenfeldes des Anschreibens 
durchgedrückt hatte, erkennen. Die Bundesanstalt 
für Arbeit hat auf meine Bitte die auf die angege- 
bene Weise identifizierbaren Erhebungsbögen ge- 
gen anonymisierte ausgetauscht. 

— Durch eine Eingabe wurde nur ein Vordruck zur 
Entbindung von der ärztlichen Schweigepflicht be- 
kannt, der von der Arbeitsverwaltung Nordrhein- 
Westfalen im Rahmen der BewiUigimg von Kinder- 
geld verwendet wird. Auf der Grundlage dieses 
Vordruckes sollen Ärzte in bestimmten Fällen von 
der Schweigepflicht entbunden werden, um es 
dem Ärztlichen Dienst des Arbeitsamtes zu ermög- 
lichen, mit dem behandelnden Arzt des Kindes 
Kontakt aufzunehmen und sich erforderlichenfalls 
die zur Klärung entscheidungserheblicher Fragen 
notwendigen ärztlichen Unterlagen übersenden 
zu lassen. Dadurch soll insbesondere eine erneute 
Untersuchung des Kindes vermieden werden. Ich 
habe angeregt, die Erklärung zur Entbindung von 
der Schweigepflicht datenschutzfreundlicher zu 
gestalten. Die Arbeitsverwaltung hat den Vor- 
druck zwischenzeitlich überarbeitet und neu auf- 
gelegt. Er enthält nunmehr u. a. die Angabe des 
Zweckes der Datenverwendung sowie die genaue 
Bezeichnung des Arztes, der von der Schweige- 
pflicht entbunden wird. 

— Ein Petent wandte sich gegen das namentliche 
Aufrufverfahren, das in der Antragsannahmestelle 
der Leistungsabteilung eines Arbeitsamtes prakti- 
ziert wurde, wodurch allen Wartenden die Namen 
der Arbeitslosen bekannt wurden. Ich habe diese 
Verfahrensweise gemäß § 20 Abs. 1 BDSG als Ver- 
stoß gegen das Sozialgeheimnis nach § 35 Sozial- 
gesetzbuch (SGB I) beanstandet. Den Verantwort- 
hchen war schon länger bekannt gewesen, daß das 
praktizierte namentüche Aufrufverfahren gegen 
das Sozialgeheimnis verstößt. Sie hatten nichts da- 
gegen unternommen, obwohl die Möghchkeit be- 
stand, das Verfahren auf ein Nummernsystem um- 
zustellen. Inzwischen wurde im gesamten Zustän- 
digkeitsbereich des betroffenen Landesarbeitsam- 
tes ein datenschutzgerechtes Wartenummern- Auf- 
rufverfahren eingeführt. Ich begrüße diese Ent- 
scheidung. 

— Ein Arbeitsamt hatte ein Meldeversäumnis im 
Sinne des § 120 AFG mit der Begründung festge- 
stellt, die vorgelegte Bescheinigung der Ärztin 
könne als sog. „Gefälligkeitsattest" die unterblie- 
bene Vorsprache der Petentin nicht entschuldigen. 
Im anschließenden Verfahren vor dem Sozialge- 
richt führte das Arbeitsamt zur Unterstützung sei- 
ner Auffassung die Namen weiterer Leistungsbe- 
zieher, die ebenfalls bei Meldeversäumnissen ärzt- 
liche Atteste dieser Ärztin vorgelegt hatten, in das 
Verfahren ein. Ich habe die Bekanntgabe der Na- 
men anderer Leistungsempfänger in dem Verfah- 
ren als Verstoß gegen das Sozialgeheimnis im 
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Sinne des § 35 SGB I gewertet. Eine Offenbarung 
der Namen war zur Erfüllung sozialer Aufgaben 
der Bundesanstalt für Arbeit nicht erforderlich; es 
hätte vielmehr ausgereicht, im Rahmen der Ab- 
gabe einer Hintergrundinformation weitere Atte- 
ste der Ärztin anonymisiert zu bezeichnen. Die 
Bundesanstalt für Arbeit hat eingeräumt, daß die 
volle Namensnennung weiterer Leistungsbezieher 
im Rahmen der Aufgabenerfüllung des Arbeitsam- 
tes nicht erforderlich war und gegen § 35 SGB I 
verstieß. Sie wird den Eingabe Sachverhalt zum 
Anlaß nehmen, nochmals auf die gesetzlich eng 
begrenzte Offenbarungsbefugnis auch in derarti- 
gen Fällen hinzuweisen. 

— Aufgrund einer Pressemittoilung wurde mir be- 
kannt, daß bei Ausbildungsplätzen, die Arbeitsäm- 
ter im Rahmen der Berufsberatung vermitteln, auf 
Wunsch der ausbildungswilligen Betriebe Hin- 
weise wie „Keine Ausländer“, „Nur Deutsche" 
u. ä. in das Datenverarbeitungsverfahren der BA 
aufgenommen werden. Da dies zu nicht erforderli- 
chen Datenerhebungen führen kann, habe ich 
mich an die BA gewandt. 

Die BA hat mir auf meine Anfrage hin mitgeteilt, 
daß das Verfahren durch bundesweit geltende 
Weisungen für die Zukunft wie folgt geregelt wor- 
den ist: Die Berufsberater/ Ausbildungsstellenver- 
mittler der Arbeitsämter werden Betriebe, die bei 
Ausbildungsstellenangeboten die Einstellung von 
Bewerbern bestimmter Nationalitäten ausschlie- 
ßen, auf die Unzulässigkeit dieser Einschränkung 
hinweisen. Beharrt der Betrieb trotz entsprechen- 
der Belehrung auf seiner Einschränkung, wird das 
Stellenangebot zurückgewiesen. Eine Speiche- 
rung des Datums „Keine Ausländer" o. ä. auf Aus- 
bildungsstellenangeboten ist danach künftig aus- 
geschlossen. 


13 Krankenversicherung 

13.1 Gesundheits-Reformgesetz 
— Erste Erfahrungen — 

In meinem letzten Tätigkeitsbericht habe ich über die 
datenschutzrechtlichen Aspekte und Verbesserungen 
des Gesundheits-Reformgesetzes berichtet (S. 55/56). 
Die in dieses Gesetz unter meiner Mitarbeit aufge- 
nommenen Datenschutzregelungen haben dazu ge- 
führt, daß inzwischen ähnliche bereichsspezifische 
Vorschriften in das Rentenreformgesetz eingearbeitet 
worden sind (s, 14.1). Eine ähnliche Ergänzung des 
Entwurfs eines Kinder- und Jugendhilfegesetzes wird 
auf meine Anregung hin gegenwärtig erörtert 
(s. 11.7). 

Ich habe das Gesundheits-Reformgesetz letztlich als 
„datenschutzrechtlich in Ordnung" bewertet, aber 
auch verschiedentlich betont, daß es — wie jedes an- 
dere Gesetz — erst durch die Praxis mit Leben erfüllt 
werden muß. An dieser Auffassung halte ich fest. 

Ob die Praxis datenschutzfreundlich gestaltet wird, 
hängt auch von den Regelungen ab, die in den vorge- 
sehenen Vereinbarungen zwischen den Verbänden 


der Krankenkassen, der Kassenärztlichen Vereini- 
gungen und der übrigen Leistungserbringer erarbei- 
tet werden. Deshalb verfolge ich die einschlägigen 
Verhandlungen mit Interesse. Meine Beratung bei der 
Vorbereitung solcher Vereinbarungen habe ich ange- 
boten. 

Das Gesundheits-Reformgesetz hat eine Reihe von 
datenschutzrechtlichen Problemen gelöst, die immer 
wieder aus der Praxis an mich herangetragen wurden. 
Dies gilt insbesondere für 

— die Vorschriften der §§ 295, 301 und 302, welche 
die Datenübermittlung durch Ärzte und sonstige 
Leistungserbringer im Rahmen des Abrechnungs- 
verfahrens erheblich präziser regeln als die vor der 
Gesundheitsreform geltenden Bestimmungen; 

— die Festlegung eines eigenen Versichertenstatus 
für mitversicherte Familienangehörige, eine Rege- 
lung, die ich auch im Beihilferecht für Beamte an- 
strebe (s. 6.6.1); 

— die Regelung des § 284 Abs. 4 SGB V, nach der 
Leistungsdaten, insbesondere medizinische Daten 
von Mitarbeitern der Krankenkassen und deren 
Familienangehörigen nicht mehr Vorgesetzten mit 
Personalentscheidungsbefugnissen zugänglich 
sein dürfen; 

— schließlich wird in der Krankenversichertenkarte 
(spätestens ab 1. Januar 1992) der Versichertensta- 
tus „Rentner" in Zukunft diskret zum Ausdruck 
gebracht; die auffällige Kennzeichnung auf dem 
bisherigen Krankenschein hat manchen Bürger 
gestört. 

Erste Erkenntnisse über die Auswirkungen des Ge- 
sundheits-Reformgesetzes in der Praxis liegen mir aus 
Kontrollen von Krankenkassen und Bürgereingaben 
bereits vor. Während bei den kontrollierten Kranken- 
kassen keine gravierenden Mängel in der Umsetzung 
festgestellt werden konnten (s. 11.2 und 13.2) und die 
datenschutzrechthch besonders interessanten Vor- 
schriften über die Stichprobenprüfung noch nicht 
praktiziert werden, ergaben sich grundsätzliche Fra- 
gen u. a. 

— zur Auskunftspflicht über Einkommensverhält- 
nisse gegenüber Krankenkassen im Zusammen- 
hang mit den Härtefallregelungen nach den §§61 
und 62 SGB V; 

— zur Meldepflicht über Versorgungsbezüge ein- 
schließlich Betriebsrenten gegenüber der Kran- 
kenkasse nach Maßgabe der Neuregelungen in 
§§ 202, 226, 229 ff. und 256 SGB V; 

— zum Verbot, ab 1. Januar 1992 die Rentenversiche- 
rungsnummer als Krankenversichertennummer zu 
verwenden; 

— zur Weitergabe von ärztlichen Informationen an 
Kassenärztliche Vereinigungen und Krankenkas- 
sen und an den Medizinischen Dienst; 

— zur Änderungsmitteilung an Krankenkassen bei 
stationärer Krankenhausbehandlung; 
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— zum Beratungsverfahren der Krankenkassen im 
Rahmen einer verbesserten Gesundheitsvor- 
sorge. 

Die meisten dieser Fragen lassen sich in der Praxis 
durch sinnvolle, am Gesetzeszweck ausgerichtete 
Auslegung lösen. Ob zu einzelnen Punkten eine ge- 
setzliche IGarstellung angestrebt werden sollte, kann 
erst entschieden werden, wenn weitere Erfahrungen 
gewonnen worden sind, insbesondere mit den Vor- 
schriften, die bisher noch nicht praktiziert werden 
konnten. 


13.2 Kaufmännische Krankenkasse Hannover 

Im Berichtsjahr habe ich eine datenschutzrechtliche 
Kontrolle der Kaufmännischen Krankenkasse Hanno- 
ver (KKH) durchgeführt und festgestellt, daß die Or- 
ganisation des Datenschutzes bei der geprüften Kran- 
kenkasse im allgemeinen den gesetzlichen Anforde- 
rungen entspricht. Zur Verbesserung des Datenschut- 
zes habe ich der KKH folgende Empfehlungen gege- 
ben; 

— Die in Einzeldienstanweisungen getroffenen Re- 
gelungen des Datenschutzes und der Datensiche- 
rung sollten in ein überschaubares Datenschutz- 
handbuch für alle Mitarbeiter aufgenommen wer- 
den. 

— Der interne Datenschutzbeauftragte sollte jährhch 
einen Bericht über alle datenschutzrechtlich rele- 
vanten Vorgänge erstellen, der allen Mitarbeitern 
zugänglich gemacht wird und der auch Hinweise 
für datenschutzgerechte Lösungen enthält; er 
sollte auch bei der Auswahl der in der automati- 
sierten Verarbeitung personenbezogener Daten 
tätigen Personen beratend beteiligt werden (§ 29 
Nr. 4 BDSG). Wegen der bundesweiten Organisa- 
tionsstruktur der KKH und der damit verbundenen 
Aufgabenfülle sollten ihm zumindest auf Landes- 
geschäftsstellenebene Ansprechpartner für den 
Datenschutz zur Seite gestellt werden. 

— Fehlversuche bei der Paßworteingabe sollten do- 
kumentiert und zumindest stichprobenweise über- 
prüft werden; auch die auftragsgemäße Pro- 
grammanwendung und der datenschutzgerechte 
APC-Einsatz sind laufend zu überprüfen. 

— Der Einsatz privateigener APC oder Homecompu- 
ter für den dienstiichen Gebrauch sollte verboten 
werden. 

— Die Übersicht über die bei der KKH vorhandenen 
Dateien und den automatisiert oder noch manuell 
geführten Datenbestand sollte hinreichend diffe- 
renziert werden und vor allem Angaben über Da- 
tenherkunft, Rechtsgrundlagen für die Datenerhe- 
bung, Speicherung, Übermittlung, Art der zu über- 
mittelnden Daten und Zugriffsberechtigungen so- 
wie Hinweise auf besondere Schutzwürdigkeit 
(z. B. bei medizinischen Daten), Verbleib und Ver- 
wendung aller Ausdrucke, Art und Umfang beste- 
hender Auftragsdatenverarbeitung und Auftrag- 
nehmer enthalten. 


— Kontrollen der Entsorgung von Datenträgern soll- 
ten vorgeschrieben werden. 

Ich habe die Kontrolle auch zum Anlaß genommen, 
mich über die bisherige Umsetzung des Gesundheits- 
Reformgesetzes zu informieren (s. auch 13.1), Dabei 
konnte ich erfreulicherweise feststellen, daß die Vor- 
schrift des § 284 Abs. 4 SGB V (Gesundheits-Reform- 
gesetz) vorbildlich umgesetzt wurde: Die personenbe- 
zogenen Leistungs- und Versichertendaten der Be- 
schäftigten der Krankenkasse und ihrer Angehörigen 
werden in einem eigenständigen Bereich von Mitar- 
beitern ohne Personalverwaltungs- und -entschei- 
dungsaufgaben betreut. 

Demgegenüber habe ich im Zusammenhang mit der 
Beihilfebearbeitung festgestellt, daß Personalverwal- 
tung und Beihilfestelle in einer Einheit organisato- 
risch zusammengefaßt sind. Dies ist wegen der beson- 
deren Sensibihtät medizinischer Daten der betroffe- 
nen Mitarbeiter nicht vertretbar (s. 10. TB S. 27, 9. TB 
S, 22/23). Die KKH hat noch während der Kontrolle die 
Einrichtung einer selbständigen Beihilfestelle zuge- 
sagt und wird die endgültige Lösung mit mir abstim- 
men. 

Ich habe die Kontrolle auch dazu benutzt, zwei Ein- 
zelprobleme von grundsätzlicher Bedeutung zu klä- 
ren, die durch Petenteneingaben an mich herangetra- 
gen worden waren. 

Für den Vorwurf, die KKH habe mit einem privaten 
Krankenversicherungsunternehmen, den Austausch 
von Anschriften der Versicherten ohne deren Wissen 
vereinbart, ergaben sich keine Anhaltspunkte. Die 
KKH wies mit einer entsprechenden Dienstanweisung 
nach, daß Abreden — auch mit weiteren Krankenver- 
sicherungsunternehmen — nur unter dem Vorbehalt 
getroffen worden sind, daß eine Anschriftenweiter- 
gabe auf ausdrücklichen Wunsch und mit Einver- 
ständnis des jeweiligen Mitglieds erfolgen darf. Die 
Mitarbeiter der Kasse wurden schriftlich auf die Ein- 
haltung dieser Regelung hingewiesen. Die KKH hat 
plausibel dargelegt, daß die Weitergabe von Versi- 
chertendaten unter diesen Voraussetzungen erforder- 
lich ist, um ihr Beratungsangebot, z. B. zur Sicherstel- 
lung des Krankenversicherungsschutzes bei Aus- 
landsreisen zum Ausgleich von Leistungseinschrän- 
kungen infolge des Gesundheits-Reformgesetzes, zu 
ergänzen. 

Auch der in einer weiteren Eingabe geäußerte Ver- 
dacht, bei der ehrenamtlichen Wahrnehmung der 
Aufgaben von Außenstellen durch nebenamtlich Tä- 
tige könne es aufgrund von Interessenkollisionen zu 
unzulässigen Offenbarungen von Mitgliederadressen 
kommen, hat sich bei meiner Kontrolle nicht erhärtet. 
Vor Ort konnte bei einer der Außenstellen festgestellt 
werden, daß diese nur sehr begrenzte Einzelaufgaben 
der Mitgliederbetreuung wahrnehmen, wie z. B, Aus- 
gabe von Krankenscheinscheckheften gegen Ver- 
brauchsnachweis, die Bereithaltung von Informa- 
tionsmaterial zur gesundheitlichen Aufklärung und 
über die KKH sowie die Entgegennahme und Weiter- 
leitung von Korrespondenz der Mitglieder an die zu- 
ständige Geschäftsstelle. Die Außenstellen halten für 
diesen Zweck auch nur wenige nicht besonders schüt- 
zenswerte personenbezogene Daten, wie Name, An- 
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Schrift, Beginn der Mitgliedschaft, Geburtsdatum und 
ggf. Datum der Ausgabe von Krankenscheinscheck- 
heften vor. Die Außenstellenleiter werden auf das So- 
zialgeheimnis hingewiesen und in ihrem Vertrag auf 
dessen Einhaltung verpflichtet. Die KKH betraut mit 
der Leitung von Außenstellen ausschließlich natürli- 
che Personen und keine Firmen, so daß auch eine per- 
sönliche datenschutzrechtliche Verantwortlichkeit 
begründet wird. Ich habe der KKH empfohlen, bei der 
Übertragung einer Außenstelle künftig noch stärker 
auf mögliche Interessenkollisionen, aus denen sich 
besondere Datenschutzrisiken ergeben könnten, zu 
achten. 

Die KKH hat meine Empfehlungen aufgegriffen und 
— soweit sich Defizite aufgezeigt haben — deren 
schnelle Beseitigung zugesichert. 


13.3 Werbemaßnahmen einer Krankenkasse 

Der im Bereich der gesetzlichen Krankenversiche- 
rung wachsende Konkurrenzdruck führt gelegentlich 
zu fragwürdigen Methoden bei der Werbung neuer 
Versicherter, die auch in das Recht der Betroffenen auf 
informationeile Selbstbestimmung eingreifen. So hat 
eine Bezirksgeschäftsstelle einer Ersatzkasse Be- 
triebsprüfungen bei Arbeitgebern dazu genutzt, per- 
sonenbezogene Daten von Versicherten anderer 
Krankenkassen unzulässigerweise für Zwecke der ei- 
genen Mitgliederwerbung zu erheben. 

Die Ersatzkasse hat den Verstoß eingeräumt und ver- 
bindlich zugesagt, dieses Verfahren nicht mehr zu 
praktizieren. 


1 4 Rentenversicherung 
14,1 Rentenreformgesetz 1992 

Das auch unter datenschutzrechtlichen Gesichts- 
punkten bedeutsamste Gesetzgebungsvorhaben im 
Bereich des Sozialwesens war im Berichtszeitraum die 
Reform der gesetzlichen Rentenversicherung durch 
das Rentenreformgesetz 1992 (RRG 1992). 

Dieses Gesetz beinhaltet auch die Erhebung und Ver- 
arbeitung personenbezogener Daten von Millionen 
von Bundesbürgern und greift damit in deren verfas- 
sungsrechtlich garantiertes Recht auf informationelle 
Selbstbestimmung ein. 

Ich hatte Gelegenheit, meine Überlegungen für einen 
möglichst guten Datenschutz in der Rentenversiche- 
rung gegenüber dem Bundesminister für Arbeit und 
Sozialordnung und vor mehreren Bundestagsaus- 
schüssen (auch in einer öffentlichen Anhörung des 
Bundestagsausschusses für Arbeit und Sozialord- 
nung) im einzelnen darzulegen. Auch die Konferenz 
der Datenschutzbeauftragten des Bundes und der 
Länder hat hierzu eine Entschließung gefaßt (s. An- 
lage 4). 

Im Ergebnis ist es auf diese Weise gelungen, das RRG 
1992 in Einzelregelungen und einem eigenen Ab- 
schnitt Datenschutz insgesamt datenschutzrechtlich 
zufriedenstellend zu gestalten. 


Im wesentlichen ging es darum, den Umfang der Da- 
tenerhebung und -Verarbeitung im Rahmen der ge- 
setzlichen Pflichtversicherung auf das notwendige 
Maß zu beschränken, den Verwendungszweck sowie 
Art und Umfang der Daten bereichsspezifisch und 
präzise zu bestimmen sowie Auskunfts- und Lö- 
schungsregelungen festzulegen. 

Folgende wichtige datenschutzrechtliche Verbesse- 
rungen möchte ich besonders hervorheben: 

— Die Aufgaben der Rentenversicherungsträger wer- 
den in einem Katalog festgelegt und die dateimä- 
ßige Verarbeitung von personenbezogenen Versi- 
chertendaten auf die Erfüllung dieser Aufgaben 
beschränkt (§ 148 Abs. 1). 

— Besondere Schutzvorkehrungen sind für Daten ge- 
troffen worden, aus denen die Art einer Erkran- 
kung erkennbar ist: Diese Daten dürfen mit ande- 
ren Daten in einer gemeinsamen Datei nur gespei- 
chert werden, wenn die Zugriffsrechte der Mitar- 
beiter strikt aufgabenbezogen abgegrenzt sind 
(§ 148 Abs. 2). 

— Über diese für die Rentenversicherung bereichs- 
spezifisch getroffene Regelung hinaus wird der 
Grundsatz, daß personenbezogene Daten — unab- 
hängig von der jeweiligen Organisation eines Trä- 
gers von Sozialleistungen — nur den Personen zu- 
gänglich sein dürfen, die sie für die Erfüllung ihrer 
Aufgaben benötigen, durch die Ergänzung des 
§ 35 Abs. 1 SGB I mit genereller Wirkung für alle 
Sozialleistungsträger gesetzlich verankert. 

— Ebenfalls generell geregelt wird nunmehr in § 35 
Abs. 1 SGB I, daß personenbezogene Leistungs- 
und Versichertendaten der Beschäftigten von So- 
zialversicherungsträgern und deren Angehörigen 
Mitarbeitern mit Personalverwaltungs- und 
-entscheidungsfunktionen nicht zugänglich sein 
oder offenbart werden dürfen. 

— Die Einrichtung automatisierter Abrufverfahren ist 
nur zwischen den Trägern der Rentenversicherung 
und der gesetzlichen Krankenversicherung, der 
Bundesanstalt für Arbeit und der Deutschen Bun- 
despost, soweit sie mit der Berechnung oder Aus- 
zahlung von Sozialleistungen betraut ist, zulässig, 
sofern dies für diese Stellen zur Erfüllung ihrer 
Aufgaben erforderlich ist. 

Automatisierte Abrufverfahren auch mit Lei- 
stungsträgern außerhalb des Geltungsbereichs des 
RRG dürfen darüber hinaus nur eingerichtet wer- 
den, wenn keine Anhaltspunkte dafür bestehen, 
daß durch die Übermittlung schutzwürdige Be- 
lange der betroffenen Personen beeinträchtigt 
werden (§ 148 Abs. 3). 

Die Regelungen über automatisierte Abrufverfah- 
ren sind lediglich ein genereller Rahmen. Die Ein- 
führung solcher Verfahren setzt neben der Einhal- 
tung der datenschutzrechtlichen Bestimmungen 
über die Einrichtung automatisierter Abrufverfah- 
ren voraus, daß die Daten, die online zur Verfü- 
gung gestellt werden sollen, nach dem SGB X of- 
fenbart werden dürfen. In diesem Zusammenhang 
gehe ich davon aus, daß die Novelle des BDSG 
entsprechende gesetzliche Vorgaben für automati- 
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sierte Abrufverfahren enthalten wird. Ich stimme 
mit dem Bundestagsausschuß für Arbeit und Sozia- 
les darin überein, daß entsprechend diesen Ge- 
setzesvorgaben automatisierte Abrufverfahren nur 
dann eingerichtet und in Anspruch genommen 
werden dürfen, wenn dies unter Abwägung der 
Interessen der Betroffenen und der Aufgaben der 
beteiligten Stellen angemessen ist. 

— Die Weitergabe von Daten an den Verband Deut- 
scher Rentenversicherungsträger oder an dessen 
Datenstelle ist nur strikt aufgabenbezogen oder 
aufgrund ausdrückhcher gesetzhcher Bestimmung 
zulässig (§ 148 Abs. 4). 

— Versichemngsnummern dürfen von den Trägern 
der Rentenversicherung nur unter besonderen ge- 
setzhchen Voraussetzungen vergeben werden. 
Die personenbezogenen Merkmale, die in einer 
Versicherungsnummer enthalten sein dürfen, sind 
gesetzhch abschheßend festgelegt (§ 147). 

— Der Verband Deutscher Rentenversicherungsträ- 
ger darf nach Versichemngsnummern geordnete 
Dateien nur bei der Datenstelle führen und nur 
dann, wenn die Einrichtung der jeweihgen Datei 
gesetzhch bestimmt ist (§ 146 Abs. 3). Die in die- 
sem Zusammenhang bedeutendste Datei, die 
Stammsatzdatei aller Personen mit Versichemngs- 
nummern, wird hinsichtiich der Aufgaben, für die 
sie geführt werden darf, und der personenbezoge- 
nen Daten, die in ihr enthalten sein dürfen, näher 
bestimmt (§ 150). 

— Die Einrichtung eines automatisierten Abmfver- 
fahrens für eine Datei der Datenstelle ist nur unter 
bestimmten Voraussetzungen und nur gegenüber 
bestimmten Stellen zulässig; der Bundesbeauf- 
tragte für den Datenschutz ist von der Einrichtung 
solcher Verfahren zu unterrichten (§ 150 Abs. 4). 

— In § 146 Abs. 4 und 5 wurden bisher umstrittene 
Fragen nunmehr eindeutig gesetzlich geklärt: Da- 
nach unterstehen der VDR und dessen Datenstelle 
der Aufsicht des Bundesministers für Arbeit und 
Sozialordnung; sie gelten als öffentliche Stellen 
des Bundes im Sinne des BDSG und unterhegen 
damit auch der Kontrolle des Bundesbeauftragten 
für den Datenschutz. 

— Voraussetzungen und Inhalt von Auskünften, die 
die Deutsche Bundespost den Sozialleistungsträ- 
gem und den ihnen gleichgestellten Stellen über 
die ihr bekannt gewordenen personenbezogenen 
Daten der Rentenversichemng erteilen darf, wer- 
den gesetzhch geregelt (§151 Abs. 1 und 2). 

— Weitere Konkretisiemngen, insbesondere hin- 
sichthch der Vergabe, Zusammensetzung und Än- 
demng der Versichemngsnummer, Art und Um- 
fang des Datenaustausches, der Fühmng des Ver- 
sichemngskontos und der Löschungsfristen blei- 
ben einer Rechtsverordnung Vorbehalten (§ 152). 

Ich werde die Auswirkungen des Rentenreformgeset- 
zes auf die Praxis der Verarbeitung der personenbe- 
zogenen Versichertendaten mit besonderer Aufmerk- 
samkeit verfolgen. 


14.2 Rentenversicherung — Einzelfälle 

— Der BfA wurde im Rahmen eines Rentenverfahrens 
bekannt, daß der Antragsteller sich seit längerer 
Zeit im StrafvoUzug befand. Sie fragte daraufhin 
bei der Justizvollzugsanstalt an, ob gemäß § 50 
SGB I Rentenansprüche auf diese übergeleitet 
werden sollen. Dies hatte u. a. zur Folge, daß sich 
die Auszahlung der Rente um mehrere Monate 
verzögerte. Auf meine Anfrage räumte die BfA ein, 
daß das beschriebene Tätigwerden von Amts we- 
gen nicht erforderlich war, sondern den Eingang 
einer schrifthchen Überleitungsanzeige von Seiten 
des Kostenträgers vorausgesetzt hätte. Ich habe 
die Anfrage der BfA als Verstoß gegen das Sozial- 
geheimnis im Sinne des § 35 SGB I gewertet, aber 
nicht förmlich beanstandet, weil es sich um einen 
Einzelfall handelte, die BfA den Verstoß einge- 
räumt und zur Vermeidung künftiger Verstösse 
eine entsprechende Regelung in die für die Lei- 
stungsabteilungen verbindliche Arbeitsanweisung 
aufgenommen hat. 

— Ein Petent beschwerte sich darüber, daß die BfA 
aufgrund seines Antrags auf Berufs- bzw. Erwerbs- 
unfähigkeitsrente ohne sein vorheriges Wissen 
einen Fragebogen an seinen Arbeitgeber mit der 
Bitte um Beantwortung und anschheßende Rück- 
sendung gerichtet hatte. Der Arbeitgeber erfuhr 
damit erstmals vom Rentenantrag seines Mitarbei- 
ters. Die BfA wird auf meine Anregung hin den 
Fragebogen künftig dem Antragsteller selbst mit 
der Bitte übersenden, ihn zur Ausfüllung an den 
Arbeitgeber weiterzuleiten. Die Rücksendung an 
die BfA kann durch den Antragsteller oder auf des- 
sen Wunsch durch den Arbeitgeber erfolgen; dar- 
auf wird in dem neu gefaßten Vordruck ausdrück- 
hch hingewiesen. 

— Im Rahmen eines Besuches bei den Versorgungs- 
anstalten der Deutschen Bühnen und Kulturorche- 
ster in München stellte ich fest, daß die BfA zur 
Abwicklung etwaiger Rentennachzahlungen mit 
befreiender Wirkung Rentenbescheide und Ren^ 
tenbenachrichtigungen mit genauer Angabe des 
Rentenbetrages übersandt hatte, obwohl die Ver- 
sorgungsanstalten die jeweihgen Nachweise im 
Regelfall vom Versicherten anfordern und Anga- 
ben über die Höhe der von der BfA gewährten 
Renten nicht benötigen. Die BfA hat auf meine 
Veranlassung ihre Mitarbeiter in einem Rund- 
schreiben darauf hingewiesen, daß Mitteilungen 
über eine Rentenbewilligung von Amts wegen 
künftig zu unterbleiben haben. Entsprechende 
personenbezogene Daten sind ausschließlich auf 
Anfrage der Zusatzversorgungskasse unter An- 
gabe der im einzelnen benötigten Informationen 
weiterzugeben. 


15 Unfallversicherung 

— Bau-Berufsgenossenschaft Wuppertal — 

Durch eine Eingabe wurde mir bekannt, daß nicht 
mehr benötigte EDV-Listen der Bau-Berufsgenossen- 
schaft mit personenbezogenen Daten von einer Mitar- 
beiterin in wohlmeinender Absicht einem Kindergar- 
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ten als Malpapier zur Verfügung gestellt worden wa- 
ren. Diese Listen wurden später in einer Mülltonne 
gefunden. 

Die Bau-Berufsgenossenschaft hat eingeräumt, den 
Umgang mit Listenausdrucken nicht hinreichend ge- 
regelt und überwacht zu haben. Sie hat den Sachver- 
halt zum Anlaß genommen, ihre Vorkehrtmgen für die 
datenschutzgerechte Entsorgung von EDV-Listen und 
anderen Datenträgern mit personenbezogenen Daten 
zu überprüfen und geeignete Maßnahmen zu ergrei- 
fen, um vergleichbare Vorfälle für die Zukunft auszu- 
schließen. 

Ich habe die unzureichenden organisatorischen Rege- 
lungen über Aufbewahrung und Vernichtung der 
EDV-Listen mit personenbezogenen Daten und deren 
dadurch ermöglichte Weitergabe als unzulässige Of- 
fenbarung und Verstoß gegen § 35 SGB I i. V. m. 
§§ 67 ff. SGB X gemäß § 20 Abs. 1 BDSG beanstan- 
det. 


1 6 Gesundheitswesen 

16.1 Krebsregister 

Am 5. Dezember 1989 tagte in Bonn die 4. Große 
Krebskonferenz. Ein wichtiger Punkt der Beratungen 
war die Erweiterung der Grundlagen für die Krebsepi- 
demiologie, insbesondere durch den Auf- und Ausbau 
eines flächendeckenden Netzes von regionalen 
Krebsregistern. 

Die Arbeitsgruppe „Epidemiologie" des Deutschen 
Gesamtprogramms zur Krebsbekämpfung hat in 
einem Votum vom April 1989 namentlich geführte 
Krebsregister gefordert. Ebenfalls für eine namentli- 
che Registrierung von Krebserkrankten hat sich das 
Komitee von Krebsexperten der Europäischen Ge- 
meinschaft in einer Resolution vom 25. Mai 1989 aus- 
gesprochen. 

Namentliche Meldungen an Krebsregister sind nur 
mit Einwilligung der Patienten oder aufgrund von 
Rechtsvorschriften zulässig. Entsprechende Rechts- 
vorschriften haben die Länder Hamburg, Saarland 
und Nordrhein-Westfalen erlassen. Baden-Württem- 
berg hat in einer Feldstudie Krebsregistrierungen mit 
Hilfe eines „Verschlüsselungsmodells" getestet, das 
ein Melden von medizinischen Daten durch die be- 
handelnden Ärzte an ein Krebsregister ohne Einwilli- 
gung des Patienten zuläßt. Das Modell ermöglicht es, 
Patientendaten nicht personenbezogen zu melden. 
Den Daten ist lediglich ein Identifikator beigefügt, der 
es dem meldenden Arzt ermöglicht, die Daten im Be- 
darfsfall auf den einzelnen Patienten zurückzufüh- 
ren. 

In meiner Stellungnahme zu den mit einem Krebsre- 
gister verbundenen rechtlichen Problemen, die ich im 
Rahmen der 4. Großen Krebskonferenz am 5. Dezem- 
ber 1989 in Bonn abgegeben habe (s. Anlage 10), habe 
ich auf die insbesondere datenschutzrechthchen Vor- 
teile eines Verschlüsselungsmodells hingewiesen. 
Wegen der Bedeutung des Themas möchte ich auch 
an dieser Stelle deutlich machen, daß ich die Bemü- 
hungen, auf der Grundlage eines Verschlüsselungs- 


modelles ein flächendeckendes Netz von regionalen 
Krebsregistern zu schaffen, unterstütze. Mein Anlie- 
gen ist es, die Erfordernisse der wissenschaftlichen 
Forschung auf diesem wichtigen Gebiet mit dem 
Recht der Bürger auf Wahrung ihrer Privatsphäre, ins- 
besondere des Arztgeheimnisses, in möglichst hohe 
Übereinstimmung zu bringen. Ich bin sicher, daß sich 
dabei ein für beide Seiten gangbarer Weg finden läßt. 
Nach meiner Auffassung bietet das Verschlüsselungs- 
modell von den bisher diskutierten Möglichkeiten die 
beste Grundlage für die notwendigen weiteren Erör- 
terungen. 


16.2 KLINAIDS und KLIMACS 

Anfang des Berichtsjahres wurden mir die Datenver- 
arbeitungs- Programme KLINAIDS (Multizentrische 
Studie zum Verlauf der HIV- Infektion) und KLIMACS 
(Klinisch-medizinische Analysen — Computer Sy- 
stem) bekannt, die zum Sofortprogramm der Bundes- 
regierung zur AIDS-Bekämpfung gehören. 

KLINAIDS soll im Rahmen der Multizentrischen Ge- 
meinschaftsstudie des Bundesministers für Jugend, 
Familie, Frauen und Gesundheit Daten über Kranken- 
hausaufenthalte von AIDS-Kranken in ausgewählten 
Zentren mit wissenschaftlicher Forschung erfassen. 
Das Ziel der Gemeinschaftsstudie ist es, Zusammen- 
hänge von 

— Alter und Geschlecht 
~ Ansteckungs wegen 

— Vorerkrankungen 

— Symptomen bei der Aufnahme 

— Art, Dauer und Erfolg der Behandlung 

— sozialer Betreuung 

— Art und Umfang der ambulanten Betreuung 
zu erkennen und zu untersuchen. 

Den Kliniken, die sich an dieser Studie beteiligen, 
wird das Softwarepaket KLINAIDS zur Verfügung ge- 
stellt. KLINAIDS kann auf jedem Rechner, der unter 
dem Betriebssysstem MS-DOS läuft, eingesetzt wer- 
den. 

Unabhängig hiervon fördert der Bundesminister für 
Arbeit und Sozialordnung die computergestützte 
Krankendokumentation KLIMACS. KLIMACS soll 
ebenfalls in Kliniken eingesetzt werden, die AIDS- 
Patienten betreuen. Es soll deren derzeitige Behand- 
lung und weitere klinische Überwachung sowohl me- 
dizinisch als auch organisatorisch verbessern. Hierzu 
werden die dafür relevanten Daten auf Arbeitsplatz- 
rechnern (stand-alone) verarbeitet. Diese Rechner 
laufen ebenfalls unter dem Betriebssystem MS-DOS, 
sie werden im Rahmen der Förderung den Kliniken 
zur Verfügung gestellt. 

Beide Programme — die nach Information der betrof- 
fenen Ministerien im Berichtsjahr noch in keiner Kli- 
nik mit echten Patientendaten eingesetzt wurden — 
sollen die Verarbeitung von medizinischen Daten von 
Patienten unterstützen. 
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Im Rahmen meiner Beratung habe ich die Ressorts 
darauf hingewiesen, daß die Patienten einen umfas- 
senden Anspruch auf Aufklärung über den Umfang 
und den Zweck der automatisierten Datenverarbei- 
tung einschließlich der getroffenen Maßnahmen zur 
Datensicherung haben und daß ein Sicherheitskon- 
zept für KLINAIDS und KLIMACS entwickelt werden 
muß, damit den Anforderungen des § 6 Bundesdaten- 
schutzgesetz entsprochen wird. Meine detaillierten 
Vorschläge hierzu hat der Bundesminister für Arbeit 
und Sozialordnung auch der Enquete-Kommission 
AIDS des Deutschen Bundestages bekannt gemacht. 
Derzeit wird geprüft, ob und mit welchem Sicherheits- 
konzept KLINAIDS tatsächlich eingesetzt werden soll. 
Ein Sicherheitskonzept für KLIMACS wird auf der 
Grundlage meiner Empfehlungen gegenwärtig erar- 
beitet. 

Wenn die Ministerien mich schon in der Planungs- 
phase um Beratung gebeten hätten, hätte sich vermei- 
den lassen, daß Softwarepakete erstellt, Rechner an 
Kliniken gegeben und Handbücher für die Nutzer 
geschrieben wurden, die den Anforderungen des Da- 
tenschutzes und der Datensicherheit nicht gerecht 
wurden. Eine nachträgliche Anpassung von Software 
und auch die nachträgliche Einführung eines Sicher- 
heitspaketes für einen Rechner ist stets mit einem er- 
heblichen Aufwand verbunden. Ich hoffe, daß ich zu- 
künftig bei Projekten dieser Sensibilität rechtzeitig 
eingeschaltet werde. 


16.3 Bundesgesundheitsamt 

Im Rahmen eines Besuches habe ich das Bundesge- 
sundheitsamt unter anderem zu Fragen der Datensi- 
cherheit und zur Durchführung der klinischen Prü- 
fung von Arzneimitteln beraten. 

— Nach den IT- Richtlinien der Bundesregierung vom 
18. August 1988 (GMBl 1988 S. 470 ff.) sind Bun- 
desbehörden gehalten, ein Sicherheitskonzept zu 
erstellen, bevor sie Rechner einsetzen (s. auch 
24.1). In einer Behörde wie dem Bundesgesund- 
heitsamt kommt einem solchen Sicherheitskonzept 
besondere Bedeutung zu, da das Bundesgesund- 
heitsamt an vielen Stellen besonders sensible per- 
sonenbezogene Daten zum Teil mit Hilfe von Ar- 
beitsplatzrechnern verarbeitet. Die Entscheidung 
für den Einsatz von Arbeitsplatzrechnern wird 
— durchaus verständlich — damit begründet, daß 
man aus Sicherheitsgründen keinen Rechner be- 
treiben möchte, der gleichzeitig anderen Benut- 
zern zur Verfügung steht. Auch diese Entschei- 
dung ist aber nur zu verantworten, wenn vorher 
ein Sicherheitskonzept festgelegt wird. Ich habe 
dem Bundesgesundheitsamt insbesondere meine 
Beratung für die Anwendung eines sinnvollen Si- 
cherheitspaketes für die eingesetzten Arbeits- 
platzrechner mit dem Betriebssystem MS-DOS an- 
geboten (s. auch 24.2.4). Zu jedem Sicherheitskon- 
zept gehört aber auch, daß die konkrete Umge- 
bung (Gebäude, Aufbau- und Ablauforganisation) , 
in der die Datenverarbeitung stattfinden soll, be- 
rücksichtigt und möghcherweise geändert werden 
muß. In den Gesprächen mit den Verantwortlichen 
des Bundesgesundheitsamtes wurde deutlich, daß 


für die dazu notwendige Systemanalyse nicht das 
entsprechende Personal zur Verfügung steht. Das 
Bundesgesundheitsamt hat aber Aufgaben wahr- 
zunehmen, die nur sinnvoll erfüllt werden können, 
wenn Vertrauen in die Sicherheit seiner automati- 
sierten Datenverarbeitung besteht. Dem Bundes- 
gesundheitsamt sollten deshalb möglichst rasch 
die erforderlichen Mittel zur Verfügung gestellt 
werden, damit für besonders schützenswerte Be- 
reiche, wie z. B. das Robert-Koch-Institut, ein pro- 
fessionelles Sicherheitsgutachten erstellt werden 
kann. 

— Der Entwurf einer EG-Richtlinie „Good chnical 
practice for trials on medicinal products in the 
European Community (GCP) sieht u. a. vor, die 
klinische Prüfung von Arzneimitteln besser kon- 
trollierbar zu machen. Die Beachtung dieser Richt- 
linie würde Manipulationen während einer sol- 
chen khnischen Prüfung erschweren. Das ist im 
Interesse der Allgemeinheit ein erwünschtes Er- 
gebnis, weil damit Gesundheitsrisiken beim Ge- 
brauch von Arzneimitteln gemindert werden kön- 
nen. Ich habe gegenüber dem Institut für Arznei- 
mittel des Bundesgesundheitsamtes und dem Bun- 
desminister für Jugend, Familie, Frauen und Ge- 
sundheit jedoch deutlich gemacht, daß nur vorran- 
gige Interessen der Allgemeinheit rechtfertigen 
können, das Arztgeheimnis im Rahmen der klini- 
schen Prüfung, wie sie die EG-Richtlinie vor- 
schlägt, unter bestimmten Bedingungen auf der 
Grundlage einer gesetzlichen Regelung zu durch- 
brechen. Ich empfehle, in den Siebenten Abschnitt 
des Arzneimittelgesetzes — Schutz des Menschen 
bei der klinischen Prüfung — eine entsprechende 
Regelung mit aufzunehmen. Es sollten Rechtsvor- 
schriften geschaffen werden, die der EG-Richtlinie 
Rechnung tragen und die von dieser geforderten 
Maßnahmen erlauben. Nach eingehender Bera- 
tung mit Vertretern des Bundesministers für Ju- 
gend, Familie, Frauen und Gesundheit wurde da- 
von Abstand genommen, diese Ergänzung in die 
laufende Novellierung des Arzneimittelgesetzes 
einzubringen. Mit dem Bundesminister besteht al- 
lerdings Einigkeit, daß nach einer Verabschiedung 
der EG-Richtlinie das Arzneimittelgesetz ergänzt 
werden muß. Von meinen Überlegungen habe ich 
auch den Bundesverband der Pharmazeutischen 
Industrie informiert, der meines Erachtens an einer 
entsprechenden Änderung des Arneimittelgeset- 
zes schon aus Gründen des Ansehens und damit 
auch der Konkurrenzfähigkeit der Deutschen 
Pharmazeutischen Industrie interessiert sein 
müßte. 


16.4 Strahlenschutzregister beim Bundesamt für 
Strahlenschutz 

Bei den Beratungen des Entwurfs eines Gesetzes über 
die Errichtung eines Bundesamtes für Strahlenschutz 
(BT-Drucksache 11/4036) wurde deutlich, daß der 
Bundesminister für Umwelt, Naturschutz und Reak- 
torsicherheit die notwendigen Bestimmungen über 
die Einrichtung und Nutzung eines zentralen Strah- 
lenschutzregisters nicht auf der Ebene des Gesetzes, 


72 



Deutscher Bundestag — 11. Wahlperiode 


Drucksache 11/6458 


sondern lediglich durch Rechtsverordnung treffen 
wollte. Entsprechend der zum Recht auf informatio- 
nelle Selbstbestimmung und zur Wesentlichkeitstheo- 
rie ergangenen Verfassungsrechtsprechung bedarf 
jedoch die zwangsweise Verarbeitung personenbezo- 
gener Daten einer normenklaren und verfassungsmä- 
ßigen Regelung in einem Gesetz. So ist auch die Ein- 
richtung zentraler Register zur Speicherung perso- 
nenbezogener Daten ohne Einwilligung des Betroffe- 
nen auf anderen Gebieten der Staatstätigkeit jeweils 
durch eine gesetzliche Regelung erfolgt. 

Aus diesem Grunde habe ich bei den Beratungen des 
Entwurfs dem federführenden Bundestagsausschuß 
für Umwelt, Naturschutz und Reaktorsicherheit einen 
Formulierungsvorschlag für eine entsprechende Er- 
gänzung des Atomgesetzes übermittelt. Der Deutsche 
Bundestag hat diesen Vorschlag voll übernommen, so 
daß sowohl die Einrichtung und der Betrieb des Strah- 
lenschutzregisters als auch die Überprüfung der beim 
Umgang mit radioaktiven Stoffen tätigen Personen 
(s. 19.1) auf einer klaren gesetzlichen Grundlage er- 
folgen. 

Inhaltlich ist neben der Errichtung und Zweckbestim- 
mung eines Dosisregisters bereits im Gesetz eine 
Pflicht zur Unterrichtung der Betroffenen über die 
Datenspeicherung vorgesehen. Daneben sind Bedin- 
gungen für die Übermittlung von Registerdaten für 
Zwecke der wissenschaftlichen Forschung aufgenom- 
men worden, mit denen sichergestellt werden soll, 
daß die schutzwürdigen Belange der Betroffenen ge- 
wahrt bleiben. Einzelheiten des Betriebs des Registers 
und Verfahrensfragen werden auf dieser gesetzlichen 
Grundlage in der Strahlenschutzregisterverordnung 
näher geregelt, die die Bundesregierung inzwischen 
dem Bundesrat zugeleitet hat. 


1 7 Bundeskriminalamt 

17.1 Folgerungen aus der Kontrolle der Abteilung 
Staatsschutz des Bundeskriminalamtes 

Meine im Vorjahr durchgeführte Kontrolle bei der 
Abteilung Staatsschutz (s. 11. TB S. 63) und der dort 
geführten Datei APIS war auch im Berichtsjahr Ge- 
genstand weiterer Erörterungen mit dem Bundesmini- 
ster des Innern. 

Aufgrund meiner Beanstandung, daß mit den Daten 
der sogenannten „L-Gruppe" von APIS das äußere 
Erscheinungsbild und das Verhalten von Personen 
dargestellt werden kann (s. 11. TB S. 64), ist der Kata- 
log der Merkmale zur Personenbeschreibung redu- 
ziert worden. Dies ist aus datenschutzrechtlicher Sicht 
zu begrüßen. Ich habe aber kritisiert, daß es möglich 
bleiben soll, „L-Gruppen" auch für „andere Perso- 
nen" — das sind Personen, die weder verdächtigt 
noch beschuldigt sind ~ zu erfassen. Der BMI ist wei- 
terhin der Auffassung, daß bei dieser Personengruppe 
die „L-Gruppe" zu erfassen sei, wenn die Personalien 
der erfaßten Person nicht eindeutig feststünden, z. B. 
bei ausländischen Namen mit unterschiedlichen 
Schreibweisen. Außerdem sei die Speicherung auch 
für Zwecke der Observation und der polizeilichen Be- 


obachtung erforderlich, um die Identifizierung zu er- 
möglichen. 

Die Speicherung von Daten der „L-Gruppe" bei „an- 
deren Personen" halte ich im Falle von unklaren Per- 
sonalien für weniger problematisch. Gegen die Spei- 
cherung zum Zwecke der Observation oder der poli- 
zeilichen Beobachtung habe ich jedoch erhebliche 
Bedenken, weil es sich dabei um einen zusätzlichen 
Eingriff gegenüber einer namentlich bereits festste- 
henden nicht verdächtigten Person handelt. Der BMI 
prüft derzeit, in wie vielen Fällen „L-Gruppen" zu 
namentlich feststehenden „anderen Personen" in 
APIS erfaßt und ob diese für die Belange des Staats- 
schutzes weiterhin erforderlich sind. Das Ergebnis 
dieser Prüfung soll in die weitere Erörterung einflie- 
ßen. 

Meine Anregung, „andere Straftaten" nur dann zu 
erfassen, wenn sie von der Schwere her mit den be- 
nannten Staatsschutzdelikten vergleichbar sind, 
wenn sie überörtliche Bedeutung haben, wenn ihr 
verfassungsfeindlicher Charakter eindeutig festge- 
stellt oder aufgrund klarer Indizien vermutet werden 
kann und wenn beim Täter Wiederholungsgefahr be- 
steht, ist der BMI auch nach weiteren Erörterungen 
nicht gefolgt. Es handelt sich hierbei um Straftaten des 
allgemeinen Strafrechts, die in APIS erfaßt werden, 
wenn zu vermuten ist, daß der Täter extremistische 
Ziele verfolgt, z. B. Sachbeschädigung in Form von 
Farbschmierereien (s. 11. TB S. 63). Nach Auffassung 
des BMI wäre es nicht mehr möglich, sog. extremisti- 
sche Karrieren zu erfassen, wenn meiner Anregung 
gefolgt würde. Er weist weiter darauf hin, daß grund- 
sätzlich nicht jede Straftat mit politischer Motivation 
erfaßt wird; Erfassungskriterium sei vielmehr die ver- 
fassungsfeindliche Zielrichtung des Straftäters. Im 
Hinblick auf die bei meiner Prüfung getroffene Fest- 
stellung, daß 75 % aller in APIS gespeicherten Strafta- 
ten eher leichterer Art waren, halte ich an meiner vor- 
stehend geschilderten Auffassung fest und habe des- 
halb gefordert, die Errichtungsanordnung für APIS 
erheblich zu konkretisieren. Im Anschluß an meine 
Prüfung hat eine Fachkommission aus Bund und 
Ländern neue Kriterien für die Definition des Begriffs 
„verfassungsfeindliche Zielsetzung" entwickelt. Der 
BMI hat angeboten, diese Kriterien weiter einzugren- 
zen und die mit APIS arbeitenden Polizeibeamten ent- 
sprechend zu schulen. Das Ergebnis der Beratungen 
der Kommission Staatsschutz soll weiter mit mir erör- 
tert werden. Ich habe meine Bereitschaft zur weiteren 
Beratung erklärt. Auch wenn meine Anregungen nur 
teilweise berücksichtigt werden, könnte dies zu einer 
erheblichen Reduzierung der Erfassung „anderer 
Straftaten" führen. 

Einigkeit wurde mit dem BMI dahingehend erzielt, 
daß auch die sog. „klassischen" Staatsschutzdelikte 
nicht schematisch erfaßt werden dürfen, wie ich dies 
insbesondere bei der Speicherung von Straftaten nach 
§ 86 a StGB in der Form des Verwendens von national- 
sozialistischen Symbolen festgestellt habe (s. 11. TB 
S. 64). Auch hier soll die Kommission Staatsschutz 
zusätzliche Erfassungskriterien — wie bei den „ande- 
ren Straftaten" — erarbeiten. 
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17.2 Kontrolle beim Referat TB 22 des 
Bundeskriminalamtes 

Das Referat TB 22, das die Datenerfassung und die 
Datenpflege für den Aktennachweis des BKA durch- 
führt, hat für den Datenschutz im BKA zentrale Be- 
deutung. Dort gehen täghch etwa 2 000 Meldungen 
ein, die zum Teil zu einer erstmaÜgen Einspeicherung 
in das Pohzeiliche Informationssystem führen (ca. 
35%) zum überwiegenden Teil aber Veränderungen 
im Datenbestand auslösen. Daneben werden dort mo- 
natiich rund 20 000 Datensätze gelöscht. 

Die Arbeit des Referates war erstmals im Jahre 1985 
Gegenstand einer Datenschutzkontrolle, die zu bean- 
standungen und zu zahlreichen Empfehlungen ge- 
führt hatte. Mit der 1989 begonnenen Kontrolle sollte 
geklärt werden, ob diesen Empfehlungen entspro- 
chen wurde und die Datenverarbeitung jetzt keinen 
Anlaß zu Beanstandungen mehr bietet. 

Die Kontrolle ist außerordentlich zeitaufwendig, weil 
nur durch die Prüfung der einer Speicherung zugrun- 
deliegenden Meldungen und sonstigen Unterlagen 
festgestellt werden kann, ob die Verarbeitungskrite- 
rien insbesondere in bezug auf den Grund und die 
vorgesehene Dauer einer Speicherung eingehalten 
worden sind. Um aussagekräftige Ergebnisse zu errei- 
chen, haben meine Mitarbeiter mehrere unterschied- 
lich geschnittene Stichproben mit insgesamt über 200 
Fällen gezogen. 

Infolge der angespannten Personalsituation konnte 
die im Juü begonnene Kontrolle im Berichtsjahr noch 
nicht zu Ende geführt werden? dies soll nun im Jahre 
1990 geschehen. 


17.3 Datenabfrage zur Besucherkontrolle 

Im Jahre 1987 habe ich das vom Bundeskriminalamt 
praktizierte Verfahren der Besucherkontrolle bean- 
standet (s. 10. TB S. 79). Das Bundeskriminalamt über- 
prüft Besucher, die nicht persönÜch bekannt sind, 
durch Abfrage seiner automatisierten Dateien. Findet 
sich eine nachteilige pohzeiliche Information, so wird 
der Besucher abgewiesen. Dies hatte beispielsweise 
dazu geführt, daß ein Journahst einen wissenschafth- 
chen Mitarbeiter des Amtes nicht an dessen Arbeits- 
platz auf suchen konnte, weil ein Landeskriminalamt 
Daten eingegeben hatte, die auf pohzeiliche Ermitt- 
lung wegen des Verdachts einer Beleidigung mit poh- 
tischem Bezug hinwiesen. Tatsächhch war der Jour- 
nahst von einem Restaurantbesitzer wegen Beleidi- 
gung angezeigt worden, nachdem er dessen Leistun- 
gen in einer alternativen Zeitschrift kritisiert hatte; 
nur wegen des Charakters der Zeitschrift war er in den 
Verdacht eines Staatsschutz dehkts geraten. Das Bun- 
deskriminalamt hat mir kürzhch mitgeteilt, es habe 
die ZugangskontroUe dahingehend geregelt, daß 
amtsfremde Personen bzw. Personen ohne Dienstaus- 
weise aufgefordert werden, ihr Einverständnis für 
eine „personenbezogene Überprüfung" zu erklären. 
Werde das Einverständnis nicht erteilt, so würden die 
Besucher in einem Raum vor dem Sicherheitsbereich 
betreut. 


Diese Regelung bleibt datenschutzrechthch unbefrie- 
digend. Die geforderte Einverständniserklärung geht 
zu weit und ist inhalthch unklar. Ich hatte vorgeschla- 
gen, die Abfrage von personenbezogenen Daten auf 
die Ermittlung sicherheitsrelevanter Umstände zu be- 
schränken, die Sicherheitsrelevanz der Erkenntnisse 
im Einzelfall zu bewerten imd sicherzustellen, daß 
Dritte, insbesondere der besuchte Bedienstete, über 
Erkenntnisse nur im erforderlichen Umfang unterrich- 
tet werden. Ich habe das Bundeskriminalamt um Er- 
läuterung gebeten, warum keinem dieser Punkte ge- 
folgt werden soll. Die Antwort des BKA hat die Fragen 
nicht geklärt. Ich muß darauf hinweisen, daß sich der 
oben beschriebene Fall nach der neuen Regelung ge- 
nauso wiederholen könnte. 


17.4 Fortentwicklung der Datenverarbeitung beim 
Bundeskriminalamt 

Das Bundeskriminalamt betreibt zur Unterstützung 
von Ermittlungsverfahren derzeit 42 SPUDOK-Da- 
teien in den unterschiedlichsten Anwendungsgebie- 
ten. Neben Anwendungen in den Dehktsbereichen 
Terrorismus, Bandenkriminahtät und Kapitalverbre- 
chen werden jetzt zunehmend auch in Fällen der all- 
gemeinen Kriminalität SPUDOK-Dateien eingesetzt. 
Allein im Berichtsjahr wurden mir siebzehn neue 
SPUDOK- Anwendungen gemeldet. Über die mit dem 
Verfahren SPUDOK möghchen Recherchen und die 
damit verbundenen datenschutzrechtlichen Fragen 
habe ich berichtet (7. TB S. 66; 8. TB S. 45). Problema- 
tisch ist insbesondere die Speichenmg von Daten „an- 
derer Personen", d. h. Personen, die weder Beschul- 
digte noch Verdächtigte sind. 

Meine Anregung, Daten „anderer Personen" nur im 
Rahmen der Zwecke zu verwenden, denen die SPU- 
DOK dient (s. 11. TB S. 63) hat der Bundesminister des 
Innern inzwischen aufgegriffen. Ich gehe davon aus, 
daß nunmehr eine Nutzung für andere Zwecke, ins- 
besondere in der Form der Übermittlung an Dritte, 
ausgeschlossen ist. 

Auf der anderen Seite hat sich für diesen Personen- 
kreis jetzt eine erhebhche Verschlechterung ergeben, 
weil entgegen der bisherigen Praxis die Daten nach 
einjähriger Speicherfrist nicht mehr gelöscht werden, 
sondern — wie die Daten von Beschuldigten und Ver- 
dächtigten — erst dann, wenn das zugrunde liegende 
Strafverfahren rechtskräftig abgeschlossen ist. Nach 
Abschluß der Ermittlungen werden die Daten ledig- 
lich gesperrt. Eine Benachrichtigung der Betroffenen, 
die durch Ziffer 4.5 der Dateienrichtünien grundsätz- 
lich vorgeschrieben ist, unterläßt das BKA durchgän- 
gig mit der stereotypen, bereits in den Errichtungs- 
anordnungen niedergelegten Begründung, daß sonst 
die Ermittlungen gefährdet werden könnten. Die bei 
einigen SPUDOK- Anwendungen vorgesehene Mög- 
hchkeit der Auskunftserteilung auf Antrag der „ande- 
ren Person" mildert diese Verschlechterung kaum, 
denn die Betroffenen, zu denen Daten oft nur erfaßt 
sind, weil ihr Name in einer Kartei oder einem Notiz- 
buch gefunden wurde, ahnen in aller Regel nichts 
von ihrer datenmäßigen Erfassung (s. auch 11. TB 
S. 62f.). 
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Die drei ältesten mir gemeldeten SPUDOK-Dateien, 
in der Daten „anderer Personen" gespeichert und bis 
heute nicht gelöscht sind, wurden 1983 eingerichtet. 
Hier werden die Daten von „anderen Personen" län- 
ger gespeichert als die Daten von Beschuldigten, die 
im Verdacht von Straftaten geringer Bedeutung (z, B. 
Diebstahl) stehen, wo die Speicherfrist drei Jahre be- 
trägt. Ein Abschluß der Ermittlungen bei den genann- 
ten drei Anwendungen, geschweige der rechtskräf- 
tige Abschluß der Strafverfahren, ist noch nicht abzu- 
sehen. 

Auch der Einsatz von APC im BKA nimmt zu. Immer 
mehr Datensammlungen, die bisher vom kriminalpo- 
lizeilichen Sachbearbeiter als Handkartei geführt 
worden sind, werden auf APC übertragen. Das BKA 
hat mir inzwischen siebzehn Anwendungen, die per- 
sonenbezogene Daten enthalten und noch aktuell auf 
APC betrieben werden, zum besonderen Dateien-Re- 
gister gemeldet. Allein acht APC- Anwendungen wer- 
den geführt, um Hinweise zu konkreten Ermittlungs- 
verfahren auszuwerten. Zwar ist der Zugriff bei diesen 
Anwendungen auf das zuständige Referat be- 
schränkt, durch die Verwendung eines Datenbanksy- 
stems, das die Recherche und Verknüpfung jedes Da- 
tenfeldes ermöglicht, wird jedoch eine neue Qualität 
der Datenverarbeitung erreicht. Die vom BKA ange- 
kündigte Dienstanweisung für den Einsatz und den 
Betrieb von APC (s. 1 1 . TB S. 63) ist noch nicht erlassen 
worden. Im Hinblick auf die mit dem Einsatz von APC 
verbundenen Datensicherheitsprobleme, über die ich 
bereits mehrfach berichtet habe, (u. a. 8. TB S. 56 f.) 
und der Zahl der schon jetzt betriebenen APC-An- 
wendungen halte ich eine solche Dienstanweisung für 
dringend geboten. In dieser Dienstanweisung sollte 
auch geregelt werden, wann SPUDOK-Dateien ge- 
schaffen und wann APC-Anwendungen betrieben 
werden dürfen. Bisher kann ich keine klare Abren- 
zung erkennen. 

APC-Anwendungen dienen auch als Hilfe zur Ver- 
dachtsverdichtung. Erfaßt werden z. B. Hinweise über 
Personengruppen, bei denen die Vermutung besteht, 
daß sie im Bereich der organisierten Kriminalität tätig 
sein könnten, ohne daß bisher ein Ermittlungsverfah- 
ren eingeleitet ist. Die APC- Anwendung soll vielmehr 
den Verdacht so weit erhärten, daß ein Verfahren ein- 
geleitet werden kann. Es handelt sich also um eine 
Speicherung und Verarbeitung von Erkenntnissen im 
Vorfeld eines Straftatverdachts im Sinne von § 160 
Abs. 1 StPO, der die Eröffnung eines Ermittlungsver- 
fahrens rechtfertigt. Eine automatisierte Verarbeitung 
personenbezogener Daten im Vorfeld eines Ermitt- 
lungsverfahrens erscheint rechtlich bedenklich. 
Grundsätzlich sind Maßnahmen der Strafverfolgung, 
die in die Rechte von Einzelpersonen eingreifen, an 
einen Straftatverdacht gebunden, der die Eröffnung 
eines Ermittlungsverfahrens rechtfertigt. Es ist Auf- 
gabe des Gesetzgebers zu entscheiden, unter welchen 
Voraussetzungen, in welchem Umfang und unter Be- 
achtung welcher verfahrensmäßiger Grundrechtssi- 
cherungen eine Vorverlagerung von Maßnahmen der 
Strafverfolgung zulässig sein soll. Ich habe den Bun- 
desminister des Innern auf diese Problematik hinge- 
wiesen. 


Für problematisch halte ich auch die Speicherung von 
Daten über sog. „andere Personen" in Dateien, die auf 
APC geführt werden. Wie bei den SPUDOK- Anwen- 
dungen werden diese Personen nach Ablauf eines 
Jahres entgegen den Dateien-Richtlinien nicht über 
die Speicherung unterrichtet. Auch hier können die 
Fristen bis zur Löschung der Daten länger sein als 
sonst bei den Daten Beschuldigter. 

Die Vielzahl der beim BKA betriebenen DV-Anwen- 
dungen erschwert mir die Ausübung der datenschutz- 
rechtlichen Kontrolle, wenn sich Betroffene an mich 
gewandt haben. Bisher ist es erst in einigen wenigen 
Fällen vorgekommen, daß das BKA auf meine An- 
frage nicht alle in Betracht kommenden SPUDOK- 
Dateien abgefragt hat, mit der Folge, daß den Betrof- 
fenen unvollständige, d. h. fehlerhafte Auskünfte er- 
teilt wurden, die dann später berichtigt werden muß- 
ten. Diese Gefahr vergrößert sich zwangsläufig mit 
der Zahl der Dateien. Gleichzeitig verlängert sich die 
Zeit, die das BKA benötigt, um meine Fragen nach 
vorhandenen Speicherungen personenbezogener Da- 
ten korrekt beantworten zu können. Das BKA muß die 
erforderlichen organisatorischen Vorkehrungen tref- 
fen, um solche Fehler und Schwierigkeiten zu vermei- 
den. Es gehört zu den gesetzlichen Aufgaben des 
BKA, auch für die Zukunft sicherzustellen, daß Betrof- 
fenen, die sich direkt oder über mich nach der Spei- 
cherung ihrer Daten erkundigen, in zumutbarer Frist 
eine umfassende und korrekte Auskunft erteilt wer- 
den kann. Ich mußte dem BKA mitteilen, daß ich eine 
Bearbeitungsdauer von annähernd drei Monaten 
nicht akzeptieren kann. Die aufgezeigten Fehler und 
Schwierigkeiten sollten aber auch Anlaß sein, die Not- 
wendigkeit der einen oder anderen Datei kritisch zu 
überprüfen. Gemäß einer eigenen Veröffentlichung 
des BKA (HAUSLESE vom 15. Oktober 1989) haben 
nach der Errichtung von Dateien angestellte Effizienz- 
prüfungen ergeben, „daß einige Dateien nicht not- 
wendig waren oder mit bereits bestehenden Lösun- 
gen hätten gekoppelt werden können". Ich rege 
dringend an, derartige Effizienzüberlegungen regel- 
mäßig vor der Einrichtung neuer Dateien durchzu- 
führen. 


17.5 Zugriff auf die Falldatei Rauschgift 

Ich habe darüber berichtet (s. 9. TB S. 58), daß in der 
Falldatei Rauschgift (abweichend vom KAN-Konzept) 
alle Straftaten zentral gespeichert werden, auch wenn 
es sich nur um Kleinkriminalität im Zusammenhang 
mit Rauschgift handelt. Meine Forderung, Hinweise 
auf diese Speicherungen nur bei Zugriffen von Dienst- 
stellen auszugeben, die für die Bekämpfung der 
Rauschgiftkriminalität zuständig sind, hatte der Bun- 
desminister des Innern bisher abgelehnt. Er hat mir 
nunmehr mitgeteilt, daß diese Hinweise grundsätzlich 
nur noch dann ausgegeben werden, wenn es sich 
um Fälle handelt, die im Kriminalaktennachweis 
zu erfassen sind. Damit ist meiner Forderung ent- 
sprochen. 
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18 Zollkriminalinstitut 

18.1 Benachrichtigung anderer Dienststellen von 
zollrechtlichen Ausschreibungen 

Auf meine Forderung hin (vgl. 7. TB S. 72) sind die 
Datenbestände der zollrechtlichen Überwachung im 
INPOL — Personenfahndungsbestand — von den an- 
deren Datenbeständen der polizeilichen Beobachtung 
getrennt worden. Nach der inzwischen durchgeführ- 
ten Änderung der Polizeidienstvorschrift 384.2 ist ein 
Informationsaustausch zwischen Zoll und Polizei im 
Inland bei Ausschreibungen von Personen zur zoll- 
rechtlichen Überwachung ausgeschlossen, weil eine 
Übermittlung von personenbezogenen Daten dieser 
Personen an Polizeidienststellen im Inland grundsätz- 
lich nicht mit dem Steuergeheimnis vereinbar ist. Eine 
Unterrichtung der Polizei halte ich dann für zulässig, 
wenn bei zollrechtlichen Grenzkontrollen wegen 
einer zollrechtlichen Überwachungsmaßnahme Be- 
täubungsmittel aufgefunden worden sind. Für diesen 
Fall sieht die PDV 386.1 auch eine Rauschgiftsofort- 
meldung vor. 

Wie ich feststellen konnte, hat das Zollkriminalinstitut 
entgegen diesem Übermittlungsverbot bei der Aus- 
schreibung einer Person zur zollrechtlichen Überwa- 
chung das BKA hierüber unterrichtet und damit ge- 
gen das Steuergeheimnis verstoßen. Aufgrund eines 
Hinweises, dessen Aussagekraft nicht weiter nachge- 
prüft werden konnte, vermutete man, daß die Person 
zu einem bestimmten Zeitpunkt Betäubungsmittel ins 
Ausland schmuggeln würde. Bei den Kontrollen, de- 
nen sie unterzogen worden ist, wurden Betäubungs- 
mittel indessen nicht gefunden. Die Ausschreibung 
wurde daraufhin gelöscht. Ich habe die Übermittlung 
der personenbezogenen Daten durch das Zollkrimi- 
nalinstitut an das Bundeskriminalamt beanstandet. 
Der Bundesminister der Finanzen hat — erst nach 
einer längeren Auseinandersetzung über die daten- 
schutzrechtliche Beurteilung dieses Falles — das Zoll- 
kriminalinstitut angewiesen, das Übermittlungsver- 
bot künftig zu beachten. Zur Vermeidung von Zwei- 
feln weise ich darauf hin, daß ich selbstverständlich 
keine Bedenken gegen eine Übermittlung von Daten 
der zollrechtlichen Überwachung an die mit der poli- 
zeilichen Kontrolle des grenzüberschreitenden Ver- 
kehrs betrauten Polizeidienststellen habe, soweit die- 
sen auch zollrechtliche Aufgaben und Befugnisse zu- 
gewiesen sind, wie z. B. nach § 67 des BGS-Gesetzes. 


18.2 Bereithaltung von Daten der zollrechtlichen 
Überwachung zum Abruf beim innerdeutschen 
Flugverkehr 

Der Datenbestand der „Zollrechtlichen Überwa- 
chung" dient gemäß der einschlägigen PDV 384.2 der 
Überwachung nach zollrechtlichen Bestimmungen 
durch Zolldienststellen. Im Rahmen der Prüfung einer 
Eingabe habe ich festgestellt, daß die Berliner Polizei 
die Daten der „Zollrechtlichen Überwachung" auch 
bei der Kontrolle von Flugreisen von Berlin (West) in 
das Bundesgebiet ab ruft und im Trefferfalle Meldun- 
gen an das ausschreibende Zollkriminalinstitut ab- 


gibt. Ich habe das Bereithalten dieser Daten durch das 
Zollkriminalinstitut für diesen Zweck wegen Versto- 
ßes gegen § 3 BDSG in Verbindung mit § 2 Abs. 2 Nr. 2 
BDSG und gegen das Steuergeheimnis nach § 30 Ab- 
gabenordnung beanstandet. 

Der Bundesminister der Finanzen ist der Auffassung, 
daß es sich auf dem Hintergrund des besonderen Sta- 
tus von Berlin bei den genannten Kontrollen der Ber- 
liner Polizei um Grenzkontrollen handele. Die Berli- 
ner Polizei erfülle insoweit gleiche Aufgaben wie der 
Bundesgrenzschutz. Sie dürfe auf den Bestand der 
„Zollrechtlichen Überwachung" auch bei der Grenz- 
abfertigung außerhalb des internationalen Bereichs 
zugreifen. Der Bundesminister der Finanzen berutt 
sich im übrigen auf die Order der Berliner Komman- 
dantur BK/O (70) 3 vom 29. Juni 1970 zur „Kontrolle 
von Reisedokumenten auf den Berliner Flughäfen". 
Diese alliierte Order verpflichtet die Berliner Polizei, 
bei Personen, die Berlin auf dem Luftwege verlassen, 
„eine Kontrolle der Reisedokumente" durchzufüh- 
ren. 

Die Argumentation des BMF ist nicht schlüssig. Es 
kann dahingestellt bleiben, ob der Flugverkehr zwi- 
schen Berlin und dem übrigen Bundesgebiet grenz- 
überschreitender Verkehr im Sinne des Grenzpolizei- 
rechts (etwa des BGS-Gesetzes) ist. Auf keinen Fall 
wird bei solchen Flügen aber eine Zollgrenze über- 
quert. Dem entspricht es, daß dabei die Reisenden 
niemals befragt werden, ob sie etwas zu verzollen 
haben. Eine zollrechtliche Kontrolle findet deshalb 
sowohl rechtlich als auch tatsächlich bei Flügen von 
Berlin in das übrige Bundesgebiet ebensowenig statt 
wie bei Reisebewegungen zwischen anderen Flughä- 
fen der Bundesrepublik Deutschland. Auch dort wer- 
den Daten der „Zollrechtlichen Überwachung" bei 
Inlandsflügen nicht abgerufen. Es ist nicht einzuse- 
hen, warum bei Flügen von Berlin in das übrige Bun- 
desgebiet etwas anderes gelten soll. 

Auch die vom BMF erwähnte Order der Berliner Kom- 
mandantur rechtfertigt Zollkontrollen bei Flügen von 
Berlin in das übrige Bundesgebiet nicht. Die Order 
enthält nach Wortlaut und Regelungszweck keinerlei 
Elemente, aus denen eine Verpflichtung zur Durch- 
führung von Zollkontrollen entnommen werden kann. 
Noch weniger enthält sie Anhaltspunkte dafür, daß 
die Alliierten einen Abruf von Daten der „Zollrechtli- 
chen Überwachung" bei der Kontrolle des Personen- 
verkehrs von Berlin in das Bundesgebiet wünschen. 
Ich habe den Bundesminister der Finanzen auf die 
Bedenken hingewiesen, ob den Alliierten überhaupt 
eine Befugnis zukommt, einen Zugriff auf eine vom 
Bund im Bundesgebiet betriebene Datei anzuordnen. 
Der Bundesminister der Finanzen sieht diese Befugnis 
gegeben. Er verweist hierzu auf die Verpflichtung der 
Bundesrepublik nach Artikel 6 Abs. 2 des Deutsch- 
landvertrages, mit den Drei Mächten zusammenzu- 
wirken, um es ihnen zu erleichtern, ihren Verantwort- 
lichkeiten in bezug auf Berlin zu genügen. Auch die- 
ses Argument erscheint mir unschlüssig, da der Bun- 
desminister der Finanzen weder vorträgt, daß die Drei 
Mächte die Bundesrepublik um eine Mitwirkung in 
der Form der Bereitstellung bestimmter Dateien zum 
Zugriff durch die Berliner Polizeibehörden ersucht ha- 
ben, noch ersichtlich ist, wie diese Maßnahme es den 
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Drei Mächten erleichtern könnte, ihren Verantwort- 
lichkeiten in bezug auf Berlin zu genügen. 

Der Bundesminister der Finanzen hatte schon vor mei- 
ner Beanstandung darauf hingewiesen, daß nach Arti- 
kel 3 Abs. 2 des Gesetzes der Alliierten Kommanda- 
tura Nr. 7 „Gerichtsbarkeit auf den vorbehaltenen 
Gebieten" in der Fassung des Änderungsgesetzes 
Nr. 17 vom 27. August 1951 (GVBl. S. 639), die mit der 
Sache befaßten Berliner Behörden das Verfahren aus- 
setzen und die Frage an den zuständigen Sektorkom- 
mandanten dann zu überweisen haben, wenn über 
das Bestehen, den Inhalt, die Rechtsgültigkeit oder 
den Zweck einer Anordnung der Besatzungsbehör- 
den oder der Besatzungsstreitkräfte zu entscheiden 
ist, und daß er — sollte ich meine Bedenken aufrecht- 
erhalten — prüfen werde, ob nicht entsprechend die- 
ser Vorschrift zu verfahren sei. Ich habe demgegen- 
über deutlich gemacht, daß meine Beanstandung 
keine Entscheidung dieses Inhalts erfordert, so daß für 
eine Vorlage an die Sektorkommandanten kein Anlaß 
besteht. Statt dessen habe ich daran erinnert, daß ich 
schon im Jahre 1988 eine Korrektur der Zugriffsbefug- 
nis der Berliner Polizei für geboten erklärt habe. 
Gleichwohl hat der Bundesminister der Finanzen das 
Auswärtige Amt, das Bundeskanzleramt, den Bundes- 
minister der Justiz und den Bundesminister für inner- 
deutsche Beziehungen um Stellungnahme zu meiner 
Beanstandung gebeten, „ggf. mit dem Ziel, ein Ver- 
fahren gemäß Artikel 3 Abs. 2 des Gesetzes der Alli- 
ierten Kommandatura Nr. 7" einzuleiten. Ich halte 
dieses Verfahren nach wie vor nicht für angebracht. 
Dieses Verfahren kann im übrigen leicht den Ein- 
druck erwecken, deutsche Stellen seien bemüht, sich 
eine Auslegung einer Alliierten Weisung zu besorgen, 
die weiterhin als scheinbare Rechtfertigung für eine 
dem deutschen Recht widersprechende Praxis bei der 
Bereitstellung von Daten der Zollrechtlichen Überwa- 
chung für die Kontrolle von Inlandsflügen durch die 
Berliner Polizei dienen soll. 


19 Bundesamt für Verfassungsschutz 

19.1 Sicherheitsüberprüfungen 

Die neuen Sicherheitsrichtlinien, die die Sicherheits- 
überprüfungsrichtlinien für Bundesbedienstete aus 
dem Jahre 1971 ablösen, haben in vielen Bereichen 
Verbesserungen gebracht. Insbesondere konnte dem 
angestrebten Zweck „mehr Qualität als Quantität" 
Rechnung getragen werden. In der Vergangenheit 
hat es sich immer als schwierig erwiesen, sicherheits- 
empfindliche Bereiche zu definieren und abzugren- 
zen. Aufgrund der neuen Richthnien werden diese 
Bereiche von den jeweils zuständigen Geheimschutz- 
beauftragten und dem Bundesminister des Innern 
überprüft. So konnte beispielsweise im Bereich der 
Flugsicherung die Zahl der zu überprüfenden Perso- 
nen um über 3 000 gesenkt werden, weil deren Tätig- 
keiten als nicht sicherheitsempfindlich im Sinne des 
§ 3 Abs. 2 Nr. 4 der Sicherheitsrichtlinien eingestuft 
wurden. Zum Jahresende hat das Kabinett eine Ände- 
rung der Sicherheitsrichtlinien beschlossen, mit der 
die Anzahl der Sicherheitsüberprüfungen noch ein- 
mal um 80 % auf dann ca. 30 000 verringert werden 


soll. Nur noch „eigentliche Geheimnisträger" sollen 
überprüft werden, jedoch nicht mehr ganze Dienst- 
stellen. 

Nach wie vor erfolgen allerdings die Sicherheitsüber- 
prüfungen und die damit verbundenen Eingriffe in 
die informationeile Selbstbestimmung der Beteilig- 
ten ohne eine ausreichende gesetzliche Grundlage 
(s. 11. TB S. 60f.). Das seit langem angekündigte Ge- 
heimschutzgesetz wird, soweit absehbar, in der lau- 
fenden Legislaturperiode nicht mehr zustande kom- 
men. Bei Anfragen von Bürgern, die wissen wollen, ob 
sie Auskunftspersonen benennen und über bestimmte 
Auslandsreisen und -Verbindungen Auskunft geben 
müssen, habe ich bisher auf die Rechtsprechung des 
Bundesverfassungsgerichts verwiesen, wonach eine 
behördliche Maßnahme unter bestimmten Vorausset- 
zungen im unerläßlichen Umfang weiter geführt wer- 
den darf, auch wenn keine ausreichende gesetzliche 
Grundlage besteht („Übergangs-Bonus"). Sechs 
Jahre nach Verkündung des Volkszählungsurteils 
kann ich bei den Fragestellern allerdings kaum noch 
mit Verständnis für eine solche Argumentation rech- 
nen. Es ist absehbar, daß es bei der Praxis der Sicher- 
heitsüberprüfungen erneut zu Schwierigkeiten kom- 
men wird. 

Praktische Probleme gibt es bei der Trennung von 
Geheimschutz und Personalverwaltung. Ein Mitarbei- 
ter der Deutschen Bundespost beschwerte sich bei 
mir, nachdem ihm die Personalstelle Informationen 
aus dem Bundeszentralregister vorgehalten hatte. Das 
Bundeszentralregister hatte diese Information nach 
§41 Abs. 1 Nr. 3 BZRG dem Bundesamt für Verfas- 
sungsschutz für die ihm übertragenen Sicherheitsauf- 
gaben übermittelt (unbeschränkte Auskunft). Von 
dort war sie im Zusammenhang mit einer Sicherheits- 
überprüfung an den Sicherheitsbeauftragten der 
Dienststelle der Bundespost gelangt. Nach § 41 Abs. 4 
BZRG wird dem Bundesamt für Verfassungsschutz die 
Auskunft nur auf ausdrückliches Ersuchen und für 
den bestimmten Zweck übermittelt. Eine Verwen- 
dung im Rahmen der Personalverwaltung ist danach 
ausgeschlossen. Dementsprechend verlangt auch § 16 
Abs. 1 der Sicherheitsrichtlinien ausdrücklich eine 
Trennung zwischen Sicherheitsakten und Personal- 
akten. Der Bundesminister für Post und Telekommu- 
nikation erklärte den Vorgang damit, daß der Ge- 
heimschutzbeauftragte dem betroffenen Mitarbeiter 
der Personalverwaltung unterstellt sei und ein gegen- 
seitiges Vertretungsverhältnis bestehe. Dies ändert 
allerdings nichts an der Zweckbindung der aus dem 
Bundeszentralregister stammenden Informationen. 
Nachdem ich eine Beanstandung ausgesprochen 
hatte, hat der Bundesminister für Post und Telekom- 
munikation seine Mittelbehörden auf die gebotene 
strikte Trennung von Personalverwaltung und Sicher- 
heitsüberprüfungsverfahren noch einmal besonders 
hingewiesen. 

Die Überprüfung des Personals von Kernkraftwerken 
hat im Berichtsjahr eine gesetzliche Regelung erfah- 
ren (§ 12 d Atomgesetz in der Fassung des Gesetzes 
über die Errichtung eines Bundesamtes für Strahlen- 
schutz vom 9. Oktober 1989, BGBl I S. 1830 ff.). Dieses 
als Zuverlässigkeitsprüfung bezeichnete Verfahren 
ist zwar der Sicherheitsüberprüfung in manchem ähn- 
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hch, unterscheidet sich aber doch in wichtigen Punk- 
ten von dieser. Zur Unterstützung der parlamentari- 
schen Beratungen habe ich — neben dem zuständigen 
Ministerium — Hinweise gegeben, die weitgehend 
übernommen wurden. Von grundlegender Bedeu- 
tung ist die nunmehr gesicherte Transparenz des Ver- 
fahrens für den Betroffenen: Schon dessen Einleitung 
setzt sein Einverständnis voraus; wenn Bedenken ge- 
gen die Zuverlässigkeit auftauchen, ist der Betroffene 
dazu zu hören. Eine wie immer geartete heimliche 
Überprüfung und berufliche Nachteile, denen der Be- 
troffene wehrlos ausgesetzt ist, sollen damit vermie- 
den werden. Diese Grundesätze müssen auch bei ver- 
gleichbaren Überprüfungsverfahren, etwa bezüglich 
des im Luftverkehr tätigen Personals, Beachtung fin- 
den. 


19.2 Verbunddatei ADOS 

Seit Anfang 1989 betreibt das Bundesamt für Verfas- 
sungsschutz gemeinsam mit den Landesämtern für 
Verfassungsschutz die Verbunddatei ADOS (Adres- 
sen und Objekte Ost). Die Datei dient der Speiche- 
rung der Wohnanschriften und der Beschäftigungs- 
stellen von Aus- und Übersiedlern aus den osteuropäi- 
schen Ländern und der DDR aus den Jahren vor deren 
Übertritt in die BundesrepubUk Deutschland. Namen 
und aktuelle Anschriften der Betroffenen werden 
nicht gespeichert. Die Namen und die Anschrift des 
ersten in der Bundesrepublik genommenen Wohnsit- 
zes sind jedoch mit Hilfe der Unterlagen der bundes- 
deutschen Aufnahmestellen festzustellen, deren Ak- 
tenzeichen in ADOS festgehalten werden. Die Datei 
dient im Rahmen der Spionageabwehr dazu, im Be- 
darfsfall Auskunftspersonen zu gewinnen, die etwas 
über die Bewohner eines bestimmten Hauses oder die 
Verhältnisse an einer Arbeitsstätte zu einem bestimm- 
ten Zeitpunkt sagen können. Dadurch soll es möglich 
sein, von gegnerischen Nachrichtendiensten einge- 
schleuste Agenten zu erkennen oder einen entspre- 
chenden Verdacht zu entkräften. 

Als das Projekt Anfang 1987 vorgestellt worden war, 
wurden mit Rücksicht auf die Bedeutung der Spiona- 
geabwehr und den relativierten Personenbezug einer- 
seits sowie im Hinbhck auf die zu erwartende Schaf- 
fung einer bereichsspezifischen, die Datei ADOS ab- 
deckende Rechtsgrundlage für die Datenverarbei- 
tung der Verfassungsschutzbehörden andererseits 
keine grundsätzhchen Bedenken gegen das Projekt 
der Verfassungsschutzbehörden erhoben. 

Vor dem Innenausschuß des Deutschen Bundestages 
habe ich dargelegt, daß eine grundsätzliche Neube- 
wertung des Verfahrens erfolgen sollte: 

a) Die Anzahl der Aus- und Übersiedler liegt heute 
um ein Mehrfaches höher als von den Behörden 
damals vorausgesehen. An die geplante Erfassung 
aller Personen über achtzehn Jahren ist nicht mehr 
zu denken. Auswahlkriterien wurden nicht festge- 
legt. Dies erscheint auch sehr schwierig, wenn das 
bisher für die datenschutzrechtliche Bewertung 
maßgebliche Konzept, nach dem die Erfassung 
keinerlei diskriminierenden oder sonst belasten- 


den Charakter haben darf, nicht verlassen werden 
soll. 

b) Das ursprünghch als hochrangige Verschlußsache 
eingestufte Verfahren ist mittlerweile auch amth- 
cherseits in vielen Einzelheiten öffenthch bekannt- 
gegeben worden. Sein Wert für die Sicherheit der 
Bundesrepublik Deutschland ist dadurch entspre- 
chend geringer. 

c) Für die rechtliche Beurteilung ist bedeutsam, daß 
der von der Bundesregierung vorgelegte Entwurf 
eines Bundesverfassungsschutzgesetzes keine 
spezielle Ermächtigung zur Erhebung und Verar- 
beitung von Daten nicht verdächtiger Personen 
vorsieht. Eine Speicherung der Daten einer Viel- 
zahl von Personen, die sich von der Bevölkerung 
insgesamt nur dadurch unterscheiden, daß sie aus 
der DDR oder aus osteuropäischen Staaten in die 
BundesrepubUk gekommen sind und deshalb mit 
einer sehr geringen statistischen Wahrscheinlich- 
keit später einmal, falls sich entsprechende Sach- 
verhalte ergeben sollten, als Auskunftspersonen in 
Betracht kommen können, ist mit generalklausel- 
artig gefaßten gesetzlichen Befugnissen, die sich 
allgemein an der Erforderlichkeit zur Erfüllung nä- 
her spezifizierter Aufgaben orientieren, nicht zu 
rechtfertigen. Wie sich nicht zuetzt an der geringen 
Nutzungsquote erweist, stellt die Erfassung in 
ADOS eine vorsorgliche Maßnahme dar, die die 
Erfüllung von Aufgaben erleichtern soll, die sich 
erst bei künftigen Sachverhalten ergeben. Die Da- 
tei ADOS nähert sich damit stark einer Verarbei- 
tung personenbezogener Daten auf Vorrat. Dies ist 
nur dort vertretbar, wo der Gesetzgeber für die spe- 
zielle Konfliktsituation entschieden hat, daß das 
Allgemeininteresse insoweit der informationeilen 
Selbstbestimmung Vorgehen soll. 

d) Ein Teil der in ADOS gelangenden Daten stammt 
aus dem Notauf nähme verfahren. Das von den An- 
tragstellern im Rahmen dieses Verfahrens auszu- 
füllende Formular enthält u. a. Fragen nach den 
Wohnanschriften der letzten zehn und den Arbeit- 
gebern der letzten fünfzehn Jahre. Diese Angaben 
sind nicht im Sinne von § 9 Abs.2 BDSG als freiwil- 
lig ausgewiesen, sondern werden den Antragstel- 
lern obügatorisch abverlangt. Die Richtigkeit und 
Vollständigkeit aller Angaben ist durch Unter- 
schrift zu versichern. Da nicht erkennbar ist, daß 
die geforderten Angaben für Zwecke des Aufnah- 
meverfahrens benötigt werden, habe ich den BMI 
schon vor Jahren aus Anlaß einer Prüfung in einem 
Aufnahmelager auf die datenschutzrechtlichen Be- 
denken hingewiesen. Der BMI hat darauf erwidert, 
daß er meinen Bedenken im Rahmen einer beab- 
sichtigten Umstellung des Verfahrens Rechnung 
tragen wolle. Dazu ist es aber bis heute nicht ge- 
kommen. Ich habe deshalb daran erinnert. 

Ich begrüße es, daß der BMI im Hinblick auf die poli- 
tische Entwicklung in den Ostblockstaaten entschie- 
den hat, die systematische Befragung von Aus- und 
Übersiedlern für ADOS und die Speicherung bereits 
erhobener Daten in ADOS vorläufig einzustellen, wie 
er mir Mitte Dezember mitgeteilt hat. Die endgültige 
Entscheidung soll danach noch mit den Ländern ab- 
gestimmt werden. Im Hinblick auf die datenschutz- 
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rechtiichen Mängel, mit denen die Datenerhebung 
belastet ist, und angesichts des schon angesproche- 
nen grundsätzlichen Wandels des gesamten Umfeldes 
gehe ich davon aus, daß eine vollständige Bereini- 
gung vorzunehmen sein wird. 


19.3 Kontrolle bei der Abteilung III 

Eine im Jahre 1983 beim Bundesamt für Verfassungs- 
schutz durchgeführte datenschutzrechtliche Kontrolle 
der für die Beobachtung des Linksexstremimus zu- 
ständigen Abteilung III hatte schwerwiegende Män- 
gel gezeigt (vgl. 6. TB S. 49 f.). In den folgenden Jah- 
ren war daraufhin der Verkartungsplan, der die Infor- 
mationsverarbeitung regelt, in weiten Teilen neu kon- 
zipiert worden. 1989 habe ich die Abteilung III erneut 
geprüft, um festzustellen, ob die Neuregelungen des 
Verkartungsplans greifen. Zu diesem Zweck wurden 
nach dem Zufallsprinzip 100 Akten ausgewählt, bei 
denen im Jahre 1988 zumindest eine neue NADIS- 
PZD-Fundstelle hinzugespeichert worden ist. 

Das Ergebnis meiner Kontrolle war günstiger als bei 
der 1983 durchgeführten Kontrolle, zeigt aber immer 
noch Mängel auf. Es läßt sich statistisch wie folgt zu- 
sammenfassen: 

— In 74 Fällen entsprach die Speicherung auch nach 
meiner Auffassung dem Verkartungsplan; darin 
waren auch solche enthalten, die durch Korrektu- 
ren am Datensatz bereinigt werden konnten, wo- 
bei die Berechtigung zur Speicherung nicht um- 
stritten war. 

— 16 Speicherungen wurden aus Anlaß der Kontrolle 
gelöscht. Darunter waren Speicherungen, die auch 
nach Auffassung des BfV von vornherein nicht hät- 
ten vorgenommen werden dürfen, und solche, bei 
denen eine Fortdauer der Speicherung im Zeit- 
punkt der Prüfung nicht mehr erforderlich war. 

— In 9 weiteren Fällen war die Zulässigkeit der Spei- 
cherung nach meiner Auffassung zweifelhaft. Al- 
lerdings erschien auch die vom BfV vorgenom- 
mene Auslegung des Verkartungsplans vertret- 
bar. 

— In einem Fall, bei dem eine hstenmäßige Mittei- 
lung einer Pohzeibehörde zu einer Vielzahl von 
Speicherungen geführt hatte, ist zwischenzeitlich 
ein Teil der konkreten Fälle gelöscht. Aus meiner 
Sicht hatte sich das BfV nicht in bezug auf jede 
betroffene Person davon überzeugt, daß die im 
Verkartungsplan für eine Speicherung verlangten 
tatsächlichen Voraussetzungen gegeben waren. 
Die Meinungsverschiedenheit über diese Frage 
besteht fort, so daß aus meiner Sicht weitere Fehler 
dieser Art nicht auszuschheßen sind. 

Im Rahmen der Neufassung des Verkartungsplans 
hatte ich Wert darauf gelegt, daß im Falle einer zeitli- 
chen Verlängerung einer Speicherung die Ziffer des 
Verkartungsplans, auf die diese Maßnahme gestützt 
wird, in der Akte vermerkt wird. Der neue Verkar- 
tungsplan sieht eine solche Verpflichtung vor. In einer 
Reihe von Fällen war diese Bestimmung aber nicht 


beachtet worden. Das BfV hat eine Korrektur zugesi- 
chert. 

Ich habe weiterhin festgestellt, daß aufgrund von Fa- 
milienanzeigen im Presseorgan einer bestimmten als 
verfassungsfeindlich bewerteten Partei personenbe- 
zogene Informationen gespeichert worden waren. Das 
Bundesamt hat diese Praxis inzwischen abgestellt. 

Aufgrund weiterer Feststellungen, die hier aus Grün- 
den des Geheimschutzes nicht dargelegt werden kön- 
nen, habe ich weitere Präzisierungen im Verkartungs- 
plan angeregt. Der BMI ist bisher nur einem kleinen 
Teil dieser Anregungen gefolgt. 

Die politischen Veränderungen in Deutschland und 
Europa werden sich auch auf die Verarbeitung perso- 
nenbezogener Daten beim Verfassungsschutz auswir- 
ken. Dies wird Anlaß geben, insbesondere den Ver- 
kartungsplan für die Abteilimg III sehr bald erneut zu 
überarbeiten. 


20 Verteidigung 

20.1 Psychologische Verteidigung 

Eine der Psychologischen Verteidigung gewidmete 
Sendung des Fernseh-Magazins Monitor vom 17. Ja- 
nuar 1989 hat mir Anlaß zu Informationsbesuchen und 
datenschutzrechtiichen Kontrollen bei für die Psycho- 
logische Verteidigung zuständigen Stellen im Ge- 
schäftsbereich des Bundesministers der Verteidigung 
gegeben. Dabei habe ich beim Streitkräfteamt als Da- 
teien zu bewertende Sammlungen personenbezoge- 
ner Daten festgestellt. Es handelte sich um 

— eine Kartei von Vereinigungen, die sich an der gei- 
stig-politischen Auseinandersetzung mit der Ver- 
teidigung beteiligen, sowie 

— einen Aktenordner mit Exponenten von Vereini- 
gungen, die sich an der geistig-politischen Ausein- 
andersetzung mit der Verteidigung beteiligen. 

Gesammelt wurden Daten und Äußerungen von Per- 
sonen, die aus der Sicht der Psychologischen Vertei- 
digung als besonders bedeutsam angesehen wurden. 
Dabei wurden auch Daten gespeichert, die in keiner- 
lei Beziehung zur Aufgabe der Psychologischen Ver- 
teidigung standen, so z. B. das im Zusammenhang nüt 
anderen Daten gespeicherte Merkmal „alleinerzie- 
hende Mutter", Angaben über Berufsausbildung und 
berufliche Tätigkeit sowie Beschäftigungsstelle, die 
private Adresse, das genaue Geburtsdatum und der 
Geburtsort. 

Ich habe die Führung dieser Dateien in der bisherigen 
Form wegen Verstoßes gegen datenschutzrechtiiche 
Vorschriften gemäß § 20 BDSG förmlich beanstandet. 
Gründe hierfür waren das Fehlen einer Rechtsgrund- 
lage und die mangelnde Erforderlichkeit für die recht- 
mäßige Erfüllung der Aufgaben des Streitkräfteamtes 
(Verstoß gegen § 9 Abs. 1 BDSG), die langjährige 
Nichtaufnahme der in den Dateien enthaltenen Daten 
in die Dateienübersicht (Verstoß gegen § 15 Nr. 1 
BDSG) und das Unterlassen der Veröffentlichung der 
Dateien (Verstoß gegen § 12 BDSG). 
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Etwaige Anhaltspunkte dafür, daß Dienststellen der 
Psychologischen Verteidigung personenbezogene 
Daten mit verdeckten oder nachrichtendienstlichen 
Mitteln erheben, haben sich bei meiner Kontrolle 
nicht ergeben. 

Der BMVg hat mich von Anfang an bei der Aufklä- 
rung des Sachverhalts unterstützt. Seine Stellung- 
nahme auf meine Beanstandung enthält den Kern- 
satz; „PSV-Maßnahmen gegenüber der eigenen Be- 
völkerung sind als Einsatzmodalität der Streitkräfte 
im Frieden durch den Verfassungsauftrag zur Landes- 
verteidigung nicht gedeckt/' Er bestätigt damit, daß 
es für eine Datenverarbeitung zum Zwecke solcher 
Maßnahmen gegenüber der eigenen Bevölkerung 
keine Erforderlichkeit im überwiegenden Allgemein- 
interesse und auch keine Rechtsgrundlage gibt. Der 
BMVg hat die Weiterführung der von mir beanstande- 
ten Dateien umgehend eingestellt. Im Einvernehmen 
mit mir standen diese wegen vieler Anfragen von Bür- 
gern noch bis Ende September 1989 im BMVg aus- 
schließhch zu dem Zwecke zur Verfügung, Betroffe- 
nen gemäß § 13 BDSG auf Antrag Auskunft über die 
zu ihrer Person gespeicherten Daten zu erteilen. Da- 
nach sind die Dateien vernichtet worden. 

Meine Beanstandung stellt eine Auswertung von Pu- 
bhkationen im Rahmen der der Bundesregierung und 
den Ressorts zustehenden Informationskompetenz 
nicht in Frage. Als Rechtsgrundlage für eine Daten- 
verarbeitung mit dieser Zweckbestimmung — geltend 
für alle Bundesressorts — ist Artikel 65 Satz 2 des 
Grundgesetzes anzusehen, wonach jeder Bundesmi- 
nister innerhalb der Richtlinien des Bundeskanzlers 
seinen Geschäftsbereich selbständig und unter eige- 
ner Verantwortung leitet. Zugleich habe ich deutlich 
gemacht, daß auf dieser Grundlage nur Daten von 
Personen gespeichert werden dürfen, die sich mit dem 
Willen an der öffentlichen Diskussion beteiligen, daß 
ihr Wort auch dokumentiert wird und einen nicht be- 
stimmten Kreis von Adressaten erreicht Dabei habe 
ich unterstrichen, daß der Umfang zulässiger Speiche- 
rung personenbezogener Daten durch den Zweck be- 
grenzt wird, Bedeutung und Wirkungskraft von Argu- 
menten zu bestimmen. Diese Rechtslage muß auch in 
bezug auf die Stelle, der eine Datenverarbeitung zu 
diesem Zweck übertragen worden ist, deutlich wer- 
den. Eine Datenverarbeitung zu dem beschriebenen 
Zweck durch ein Fachreferat im Bereich der Psycho- 
logischen Verteidigung ist deshalb abzulehnen. Der 
Dialog mit dem BMVg, bei dem es auch um eine Neu- 
fassung der Zentralen Dienstvorschrift für die Psycho- 
logische Verteidigung geht, ist noch nicht abgeschlos- 
sen. 


20.2 Auskünfte des Instituts für 

Wehrmedizinalstatistik und Berichtswesen 

Im Institut für Wehrmedizinalstatistik und Berichtswe- 
sen werden alle ärztlichen Unterlagen, die in Verbin- 
dung mit dem Wehrdienst entstehen, zentral archi- 
viert, um bei Anfragen Auskünfte erteilen zu können, 
entweder an den Betroffenen oder — mit seinem aus- 
drücklichen schriftlichen Einverständnis — auch an 
Dritte. 


In einem mir von einem Petenten geschilderten Fall 
hat dieser um die Übersendung von Fotokopien seiner 
ärztlichen Unterlagen gebeten. Trotz mehrmaliger 
Anfragen wurde ihm dies vom Institut verweigert. 
Zunächst hat das Institut ihn aufgefordert, einen Arzt 
zu benennen, dem die Unterlagen übersandt werden 
sollten. Dann verwies es ihn auf die Möglichkeit, die 
Unterlagen im Institut einzusehen. Dies akzeptierte 
der Petent jedoch nicht; er beklagte sich über die „Ge- 
heimnistuerei " und wandte sich an mich. 

In der erbetenen Stellungnahme hat mir der BMVg 
erklärt, daß bisher die Unterlagen grundsätzlich dem 
weiterbehandelnden Arzt zugesandt wurden, damit 
dieser seinem Patienten bei Bedarf Erläuterungen ge- 
ben kann. Dieses Verfahren habe sich in der Vergan- 
genheit bewährt. Nunmehr ist der BMVg jedoch 
— wie er mir mitgeteilt hat — zu der Auffassung ge- 
langt, daß in den Fällen, in denen der Petent auf der 
Übersendung von Kopien an ihn selbst besteht, eine 
Weigerung mit der heutigen Rechtsauffassung nicht 
mehr vereinbar ist. Er hat deshalb das Institut für 
Wehrmedizinalstatistik und Berichtswesen angewie- 
sen, dem Petenten Kopien aller Gesundheitsunterla- 
gen zu übersenden und bei entsprechenden Anforde- 
rungen künftig in gleicher Weise zu verfahren. Ich 
befürworte diese Entscheidung. 


20.3 Weitergabe von Adressen an Dritte 

In einer weiteren Eingabe rügte ein Petent, der BMVg 
habe Namen und Anschriften von Offizieren der Re- 
serve ohne deren Einwilligung an einen privaten Zeit- 
schriftenverlag weitergegeben. Dem Petenten wurde 
die Zeitschrift mit einem Anschreiben des BMVg 
übersandt, in dem angekündigt wurde, daß in Füh- 
rungsfunktionen beorderte Angehörige der Reserve 
in die Versorgung mit Zeitschriften der Truppeninfor- 
mation einbezogen werden sollen. Dank einer Initia- 
tive des privaten Verlages werde die in Zusammenar- 
beit mit dem BMVg verlegte Zeitschrift den Reservi- 
sten kostenfrei zur Verfügung gestellt. 

Der BMVg hat dargelegt, daß er dem Zeitschriftenver- 
lag die Namen und Anschriften von 2 000 Offizieren 
der Reserve zur Verfügung gestellt hat. Die Einwilli- 
gung der Adressaten zur Übermittlung ihrer perso- 
nenbezogenen Daten sei nicht eingeholt worden, weil 
das zuständige Referat davon ausgegangen sei, daß 
schutzwürdige Belange der Betroffenen nicht beein- 
trächtigt würden. Ferner sei die Aktion von der über- 
wiegenden Zahl der belieferten Reserveoffiziere als in 
ihrem Interesse liegend begrüßt worden. Der Verlag 
habe sich schriftlich zur vertraulichen Behandlung der 
Daten verpflichtet. 

Ergänzend hat der BMVg erklärt, ihm seien keine 
weiteren Fälle bekannt, in denen Dienststellen seines 
Ressorts Daten von aktiven Soldaten oder von Ange- 
hörigen der Reserve an Zeitschriftenverlage oder an- 
dere entsprechende Stellen weitergegeben haben. 

Mit gleichem Schreiben hat mir der BMVg mitgeteilt, 
daß die beschriebene Aktion inzwischen eingestellt 
und auf seine Veranlassung die personenbezogenen 
Daten bei dem Verlag wieder gelöscht worden sind. 
Ferner hat er mir versichert, bei der Realisierung der 
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vorgesehenen regelmäßigen Einbeziehung der Reser- 
visten in die Truppeninformation künftig die Bestim- 
mungen des Bundesdatenschutzgesetzes zu beach- 
ten. Ich gehe dementsprechend davon aus, daß künf- 
tig das Einverständnis der Betroffenen eingeholt wird, 
bevor deren Name und Anschrift an einen Zeitschrif- 
tenverlag weitergegeben werden. 

20.4 Ergebnisse meiner datenschutzrechtlichen 
Kontrolle beim Militärischen Abschirmdienst 

Die Gespräche mit dem BMVg über die Konsequen- 
zen, die nach meiner datenschutzrechtlichen Quer- 
schnittskontrolle beim Militärischen Abschirmdienst 
(MAD) im Jahre 1988 zu ziehen sind, wurden im Be- 
richtsjahr mit weiteren konkreten Ergebnissen fortge- 
setzt. Der MAD wird seine Arbeitsweisung Nr. 5, in 
der u. a. die Fristen für die Speicherung personenbe- 
zogener Daten in Dateien des MAD geregelt sind, 
noch einmal überarbeiten. Er wird hierbei in zwei 
wichtigen Punkten meinen Vorschlägen folgen: 

a) Konnte durch die Ermittlungen des MAD der Ver- 
dacht sicherheitsgefährdender Bestrebungen un- 
mittelbar gegen die Bundeswehr zweifelsfrei aus- 
geräumt werden, so wird die Frist für die Aufbe- 
wahrung der entsprechenden Unterlagen, die der- 
zeit zehn Jahre beträgt, verkürzt. Einzelheiten sind 
noch festzulegen. 

b) Eine wichtige zugesagte Neuerung betrifft die 
Speicherung von Daten über Personen, die extre- 
mistischen Organisationen angehören, während 
ihrer Zugehörigkeit zur Bundeswehr aber keine 
Bestrebungen unmittelbar gegen die Bundeswehr 
unternehmen. Da letzteres u. a. Voraussetzung für 
die Zuständigkeit des MAD ist, habe ich dessen 
Praxis kritisiert, in solchen Fällen Daten auch dann 
noch in Dateien zu speichern, wenn die Betroffe- 
nen die Bundeswehr bereits verlassen haben. Der 
BMVg hat nunmehr zugesagt, daß in diesen Fällen 
die Daten bei Beendigung der Bundeswehrzuge- 
hörigkeit gelöscht werden. Dies dürfte spürbare 
Auswirkungen auf den Datenbestand im „Ab- 
wehrbereich verfassungsfeindliche Kräfte" haben. 
Da in den vergangenen Jahren kaum unmittelbar 
gegen die Bundeswehr gerichtete extremistische 
Bestrebungen bekannt geworden sind, betraf ein 
Großteil der dort gespeicherten Daten Personen, 
für die jedenfalls nach Beendigung der Bundes- 
wehrzeit allenfalls die Verfassungsschutzbehör- 
den, nicht aber der MAD zuständig war. 

Der BMVg will meiner Kritik an der langen Dauer der 
Bereinigungsarbeiten beim MAD Rechnung tragen. 
Er strebt eine Bereinigung der gesamten Datenbe- 
stände der Abwehrbereiche 1 (Sicherheitsüberprü- 
fung) und 2 (verfassungsfeindliche Kräfte) bis Ende 
1990 an. Auch im Abwehrbereich 3 (Spionageabwehr) 
werden sämtliche Datenspeicherungen überprüft; 
dies soll bis auf einige Restbestände von ca. 20% bis 
Ende 1990 erledigt sein. Der Zeitraum für die noch 
anstehenden Bereinigungen würde sich damit von ur- 
sprünglich acht bis zehn Jahren auf im wesentlichen 
zwei Jahre reduzieren. Dies entspräche meinem Vor- 
schlag. Die Datenbestände des MAD werden sich da- 
mit vermutlich noch einmal beträchtlich verringern. 


Es wäre zu wünschen, daß auch die anderen Sicher- 
heitsbehörden ihre gesamten Datenbestände unter 
datenschutzrechtlichen Gesichtspunkten durchfor- 
sten und bereinigen. 

Der BMVg hat mir in seiner Stellungnahme ferner mit- 
geteilt, daß einige kleinere Dateien bei einzelnen 
MAD-Gruppen, deren Erforderlichkeit ich hinterfragt 
hatte, nicht mehr weiter betrieben und vernichtet wer- 
den. 

Ich hatte in meinem KontroUbericht auch Kritik daran 
geäußert, daß in einzelnen Fällen bei Befragungen 
durch den MAD Mitarbeiter von Verfassungsschutz- 
behörden anwesend waren, ohne daß der Betroffene 
dies wußte. Der BMVg stimmt mit mir darin überein, 
daß dies nicht zulässig ist. Eine zunächst vorgesehen 
entsprechende Klarstellung in den maßgeblichen 
Vorschriften, die ich für geboten halte, hat er nunmehr 
aber abgelehnt. 

Kritik hatte ich in meinem KontroUbericht wie auch in 
meinem Elften Tätigkeitsbericht (S. 71) an dem Um- 
fang geübt, in dem der MAD Daten, die im Rahmen 
einer Sicherheitsüberprüfung erhoben wurden, an 
Verfassungsschutzbehörden weiterübermittelt. Die 
vom BMVg angekündigte Überarbeitung der entspre- 
chenden Vorschrift ist mir bislang noch nicht zuge- 
gangen. 

Nicht zufriedenstellend ist bislang die Stellungnahme 
des BMVg zur Frage des Einsatzes nachrichtendienst- 
licher Mittel durch den MAD. Ich hatte kritisiert, daß 
nach meinem Eindruck die Schwelle für die Durch- 
führung von Operationen mit nachrichtendienstlichen 
Mitteln beim MAD zu niedrig ist. Der BMVg macht 
geltend, wegen der geringen Zahl der in meine Über- 
prüfung einbezogenen Vorgänge komme meinen 
Aussagen kein repräsentativer Charakter zu. Ich 
werde mich der Angelegenheit weiter annehmen. 


21 Wirtschaftsverwaltung 

21.1 Änderung gewerberechtlicher Vorschriften 

Das geltende Gewerbe- und Wirtschaftsverwaltungs- 
recht genügt in weiten Teilen nicht den Anforderun- 
gen des Volkszählungsurteils des Bundesverfas- 
sungsgerichts. So besteht Anpassungsbedarf bei 

— Regelungen, die recht unbestimmte Ermächtigun- 
gen für die Verwaltung zum Erlaß von Rechtsver- 
ordnungen enthalten und zum Erlaß von Vorschrif- 
ten über die Erhebung oder Verarbeitung perso- 
nenbezogener Daten Gewerbetreibender genutzt 
werden: § 34 Abs. 2 Nr. 4, § 34 a Abs. 2, § 34 c Abs. 3 
und § 38 der Gewerbeordnung sowie § 22 und § 30 
des Gaststättengesetzes. 

— Regelungen, die eine Anzeigepflicht von Gewer- 
betreibenden begründen, ohne zugleich die Vor- 
aussetzungen der Übermittlung der so gewonne- 
nen Daten (z. B. aus dem Gewerberegister) an 
dritte Stellen (u. a. Handwerkskammern und Indu- 
strie- und Handelskammern) zu bestimmen: § 14 
und § 55 c der Gewerbeordnung. In diesem Zusam- 
menhang ist auch die in § 35 Abs. 4 der Gewerbe- 
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Ordnung vorgesehene Anhörung von staathchen 
Aufsichtsbehörden, Prüfungsverbänden, Indu- 
strie- und Handelskammern sowie Handwerks- 
kammern im Untersagungsverfahren zu nennen; 
sie läßt ungeregelt, welche Unterlagen über den 
Gewerbetreibenden bei dieser Anhörung vorzule- 
gen sind. 

— Regelungen, die den Umfang der Datenerhebung, 
z. B. im Rahmen einer Zuverlässigkeitsprüfung, 
nicht hinreichend bestimmen: § 4 des Gaststätten- 
gesetzes und § 14 des Personenbeförderungsge- 
setzes, 

Angesichts dieser datenschutzrechtlichen Defizite be- 
grüße ich die Initiative des Bund-Länder- Ausschusses 
„Gewerberecht“, mit einem Entwurf eines Gesetzes 
zur Änderung gewerberechtlicher Vorschriften erst- 
mahg ausreichende Rechtsgrundlagen für die gewer- 
berechüiche Datenverarbeitung schaffen zu wollen. 
Der Gesetzentwurf begegnet jedoch in seiner ersten 
Fassung noch datenschutzrechüichen Bedenken. So 
enthalten einige Regelungen, darunter die zentrale 
Vorschrift des neuen § 11 Gewerbeordnung, unklare 
und unvollständige Formulierungen zur Datenerhe- 
bung und Datenübermittlung, die den Datenfluß ge- 
genüber der jetzigen Verfahrensweise sogar noch we- 
niger eingrenzen würden. 

Gemeinsam mit den wegen der landesrechtlichen 
Auswirkungen des Gesetzentwurfs zuständigen Lan- 
desbeauftragten für den Datenschutz werde ich dar- 
auf hinwirken, daß bei den weiteren Beratungen den 
notwendigen datenschutzrechtlichen Empfehlungen 
Rechnung getragen wird. 


21.2 Bundesaufsichtsamt für das 
Versicherungswesen 

Im vergangenen Jahr habe ich über eine Kontrolle 
beim Bundesaufsichtsamt für das Versicherungswe- 
sen berichtet (11. TB S. 76). Die von mir in einigen 
Aufgabenbereichen festgestellten datenschutzrecht- 
hchen Mängel hat der BMF bislang nicht ausge- 
räumt. 

— Die Sammlung von Daten über Vorstandsmitglie- 
der von Versicherungsgesellschaften entbehrt 
einer ausreichenden rechtlichen Grundlage. Die 
vom Bundesminister der Finanzen herangezoge- 
nen Vorschriften des Versicherungsaufsichtsge- 
setzes (§§ 8, 81, 87), die für Vorstandsmitgheder 
eine Eignungsbeurteüung vorsehen, ehe ihrem 
Unternehmen die Erlaubnis zum Geschäftsbetrieb 
erstmahg erteilt wdrd, sind außerordentlich un- 
scharf und als Datenerhebungsvorschrift ungeeig- 
net. Kriterien wde Ehrbarkeit, fachhch genügende 
Vorbildung und „sonst erforderhche Eigenschaf- 
ten und Erfahrungen“ lassen dem Betroffenen 
nicht erkennbar werden, in welchem Maß er dem 
Bundesaufsichtsamt persönliche Lebenssachver- 
halte vor seiner Bestellung zum Vorstandsmitghed 
offenbaren muß. Ein weiterer Mangel dieses „Vor- 
standsregisters“ ist es, daß auch für die laufende 
Kontrolle der Ehrbarkeit und Eignung einmal be- 
stellter Vorstandsmitglieder oder später neu ein- 


tretender Vorstandsmitgheder das Versicherungs- 
aufsichtsgesetz keine normenklare Rechtsgrund- 
lage bietet. 

— Bei meiner Kontrolle hatte ich festgestellt, daß das 
Bundesaufsichtsamt in einer Kartei über Verun- 
treuungen im Versicherungsaußendienst auch 
personenbezogene Daten über Außendienstmitar- 
beiter von Versicherungsunternehmen sammelt, 
wenn diese Mitarbeiter von Versicherungsunter- 
nehmen verdächtigt werden, Veruntreuungen in 
Höhe von mehr als 5 000, — DM begangen zu ha- 
ben. Die betroffenen Außendienstmitarbeiter er- 
halten seitens des Amtes keine Gelegenheit, sich 
vor der Datenspeicherung zu der Beschuldigung 
zu äußern. Die Datenübermittlung erfolgt auf- 
grund eines Rundschreibens des Bundesaufsichts- 
amtes aus dem Jahre 1973. Der Bundesminister der 
Finanzen sieht auch diese Datenerhebung durch 
§ 81 Versicherungsaufsichtsgesetz gedeckt; er ver- 
tritt im übrigen die Auffassung, daß „im Rahmen 
des Allgemeininteresses an einem sauberen und 
vertrauenswürdigen Außendienst das Recht des 
einzelnen auf Datenschutz zurücktreten muß, “ Ich 
habe deuüich gemacht, daß für die Verarbeitung 
personenbezogener Daten von Außendienstmitar- 
beitern, die zudem ohne deren Kenntnis erfolgt, 
keine ausreichende Rechtsgrundlage ersichtlich 
ist; § 81 Versicherungsaufsichtsgesetz kann eine 
klare Ermächtigung dazu nicht entnommen wer- 
den. Meinen gravierenden datenschutzrechüichen 
Bedenken hat der Bundesminister der Finanzen 
bislang nicht Rechnung getragen. 

Im Zusammenhang mit Datenschutzproblemen der 
privaten Versicherungswdrtschaft begrüße ich die Be- 
reitschaft des Bundesministers der Finanzen, mich im 
Vorfeld von Bedingungs- und Klauselgenehmigun- 
gen durch das Bundesaufsichtsamt für das Versiche- 
rungswesen zu unterrichten, damit ich auch insoweit 
meiner Beratungsaufgabe nachkommen kann. Ich 
gehe davon aus, daß diese Unterrichtung alle Fälle 
betrifft, in denen das Amt Regelungen treffen wdll, die 
die Verarbeitung personenbezogener Daten durch die 
Versicherungsunternehmen betreffen oder sich dar- 
auf auswdrken. 


21.3 Bundesaufsichtsamt für das Kreditwesen 

Beim Bundesaufsichtsamt für das Kreditwesen habe 
ich die automatisierte Datenverarbeitung sowde den 
damit verbundenen Umgang mit personenbezogenen 
Daten bei der Erledigung der Fachaufgaben des Am- 
tes kontrolhert. Besondere Mängel habe ich nicht fest- 
gestellt; lediglich in den Bereichen der organisatori- 
schen Sicherstellung des Datenschutzes und der Da- 
tensicherung bestand Veranlassung, auf datenschutz- 
rechtliche Defizite hinzuweisen. So enthielt z. B. 
die gemäß § 15 BDSG zu führende Dateiübersicht 
nicht sämtliche im Amt vorhandenen Dateien; dem 
internen Datenschutzbeauftragten waren jedoch 
die in der Übersicht nicht aufgeführten Dateien be- 
kannt. 

Nach Auskunft des Bundesaufsichtsamtes sind die 
bei der Prüfung zutage getretenen organisatorischen 
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und technischen Mängel inzwischen beseitigt wor- 
den. 

Im Rahmen seiner Aufgabenwahrnehmung verfügt 
das Bundesaufsichtsamt für das Kreditwesen über ei- 
nen onhne-Zugriff auf einige Datenbanken der Deut- 
schen Bundesbank. Diese Datensammlungen enthal- 
ten u. a. Informationen über Geschäftsleiter von Kre- 
ditinstituten sowie die der Bundesbank nach den Vor- 
schriften des Kreditwesengesetzes zu meldenden 
Groß- und Millionenkreditnehmer. Das Bundesauf- 
sichtsamt plant, in nächster Zeit an etwa 90 Arbeits- 
plätzen, die über sämtliche Abteilungen des Amtes 
verteilt sind, Terminals einzurichten, die den gleich- 
berechtigten Zugriff auf die genannten Datenbe- 
stände der Deutschen Bundesbank bieten. Ich habe 
den Bundesminister der Finanzen gebeten, mir zu er- 
läutern, inwieweit es für die Aufgabenwahrnehmung 
der für unterschiedhche Bereiche des Kreditwesens 
(z. B. Genossenschaftsbanken und Hypothekenban- 
ken) zuständigen Bediensteten erforderhch ist, über 
Informationen zu sämtlichen Bereichen der Kredit- 
wirtschaft zu verfügen. 

Eine Antwort des Bundesministers für Finanzen hat 
mich vor Redaktionsschluß dieses Berichtes noch 
nicht erreicht. 


21.4 Förderung der Unternehmensberatung 

Über datenschutzrechtliche Probleme bei der Förde- 
rung von Unternehmensberatungen durch das Bun- 
desamt für Wirtschaft habe ich berichtet (10. TB S. 87 
und 11. TB S. 75). 

Der Bundesminister für Wirtschaft hat mit der seit 
Januar 1990 geltenden Neufassung der Richthnien 
über die Förderung von Unternehmensberatungen für 
kleine und mittlere Unternehmen nunmehr meinen 
datenschutzrechtlichen Anregungen Rechnung ge- 
tragen. Die Richtlinien enthalten sämtliche vom Bun- 
desminister für Wirtschaft im Vorjahr angekündigten 
Verbesserungen (11, TB S. 75). Hervorzuheben ist, 
daß mit der vom Unternehmensberater erbetenen Ein- 
wilhgung erstmals eine tragfähige Rechtsgrundlage 
für die Speicherung seiner Daten durch das Bundes- 
amt für Wirtschaft geschaffen worden ist. Der Wort- 
laut der Einwilligungserklärung bringt auch zum Aus- 
druck, daß Beraterdaten von den Leitstellen nur ent- 
gegengenommen und an das Bundesamt für Wirt- 
schaft weitergeleitet werden dürfen. Ich begrüße in 
diesem Zusammenhang die an die Leitstellen gerich- 
tete unmißverständhche Aufforderung des Bundes- 
amtes für Wirtschaft, die eingereichten Antragsunter- 
lagen nach Bearbeitung weiterzuleiten und hiervon 
keine Kopien zu fertigen und zurückzubehalten. 


21.5 Gesetzentwürfe zur Verbesserung der 
Außenwirtschaftskontrolle 

Die Gesetzentwürfe der Bundesregierung zur Verbes- 
serung der Außenwirtschaftskontrolle bewirken eine 
erhebliche Vorverlagerung der polizeilichen und zoll- 
fahndungsmäßigen Kontrolle. Sie schränken damit 
den Grundsatz der Trennung des normalen Verwal- 


tungsvollzugs von der polizeihchen Kontrolle deuttich 
ein. Ob solche weitgehenden gesetzlichen Regelun- 
gen geschaffen werden sollen, ist letzthch eine politi- 
sche Entscheidung. Aus meiner Sicht ist aber zu for- 
dern, daß solche Regelungen so klar wie möglich im 
Gesetz formuliert werden. Von hieraus habe ich es 
begrüßt, daß sich der Bundesminister für Wirtschaft 
bereiterklärt hat, in den Entwurf zu § 45 Außenwirt- 
schaftsgesetz die datenschutzrechtlich erforderliche 
Regelung des automatisierten Abrufverfahrens aufzu- 
nehmen. Nach längeren Verhandlungen hat der 
BMWi auch meine weiteren Anregungen aufgegrif- 
fen. So sollen die Behörden, an die das Zollkriminalin- 
stitut personenbezogene Daten, die auch dem Steuer- 
geheimnis unterliegen können, weiterleiten darf, in 
einer Rechtsverordnung benannt und auch der Um- 
fang der Datenübermittlung soll in dem vorgesehenen 
neuen § 24 a Atomgesetz hinreichend konkretisiert 
werden. 

Bislang liegen mir zum Konzept der beim Zollkrimi- 
nalinstitut vorgesehenen Ausfuhrkontrolldatenbank 
KOBRA keine ausreichenden Informationen vor, die 
eine Beurteilung der konkreten Aufgaben und etwai- 
gen datenschutzrechtlichen Risiken dieses Informa- 
tionssystems erlauben würden. 

Überhaupt ist den Vorüberlegungen zu den Gesetz- 
entwürfen zu entnehmen, daß das Gesamtkonzept der 
Bundesregierung offenbar auch einen intensivierten 
und routinemäßigen Datenaustausch zwischen dem 
Bundesamt für Wirtschaft, dem Bundeskriminalamt 
und dem Bundesnachrichtendienst vorsieht, ohne daß 
hierzu Vorschläge zur Gesetzesänderung gemacht 
werden. Weil mir auch Einzelheiten dieser vorgesehe- 
nen Zusammenarbeit nicht bekannt sind, sehe ich 
mich insoweit zu einer abschließenden Bewertung des 
Gesetzgebungsvorhabens außerstande. Dies habe ich 
dem Ausschuß für Wirtschaft des Deutschen Bundes- 
tages und dem BMWi mitgeteilt. 


22 Umweltschutz 

22.1 Gesetzentwurf zur Umsetzung der 
EG-Richtlinie über die 
Umweltverträglichkeitsprüfung 

Der Deutsche Bundestag hat im November das Gesetz 
zur Umsetzung der Richtlinie des Rates der EG vom 
27. Juni 1985 über die Umweltverträglichkeitsprüfung 
bei bestimmten öffentlichen und privaten Projekten 
(UVPG) verabschiedet. 

Die datenschutzrechtliche Problematik dieses Geset- 
zes liegt darin, in den verwaltungsbehördlichen Ver- 
fahren, die der Entscheidung über die Zulässigkeit 
von Vorhaben dienen und die unter Einbeziehung der 
Öffentlichkeit durchgeführt werden, einen angemes- 
senen Ausgleich zwischen dem Geheimhaltungs- 
interesse der Verfahrensbeteiligten und dem Informa- 
tionsinteresse der Öffentlichkeit zu schaffen. 

Aufgrund meiner Empfehlungen in den Ausschußbe- 
ratungen macht der Wortlaut des Gesetzes (§ 10) nun- 
mehr deutlich, daß im UVP-Verfahren nicht nur die 
eng gefaßten, im staatlichen Interesse stehenden 
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Rechtsvorschriften über Geheimhaltung zu berück- 
sichtigen sind, sondern auch der Schutz personenbe- 
zogener Daten zu gewährleisten ist. 

Ich begrüße insbesondere den zum UVPG ergange- 
nen Beschluß des Deutschen Bundestages, die Bun- 
desregierung zu bitten, durch Änderung der einschlä- 
gigen Umweltgesetze sicherzustellen, daß in UVP- 
Verfahren bei der Offenbarung personenbezogener 
Daten Rechte Dritter und des Vorhabenträgers nicht 
beeinträchtigt werden. Zur Erreichung dieses Zieles 
wird die Bundesregierung gebeten, die erforderlichen 
Gesetzentwürfe vorzulegen. Mit diesem Beschluß, der 
meine Empfehlungen berücksichtigt, wird auf die 
noch ausstehende Lösung eines wichtigen daten- 
schutzrechtlichen Anliegens hingewiesen. 


22.2 Gefahrstoffdatenbank 

Der Bundesrat hat in seiner Stellungnahme zum Ge- 
setzentwurf der Bundesregierung zur Änderung des 
Chemikaliengesetzes mit einem Ergänzungsvor- 
schlag gefordert, in diesem Gesetz die rechtliche 
Grundlage für den Aufbau einer gemeinsamen Ge- 
fahrstoffdatei der Länder zu schaffen. Diese Datei 
solle der Überwachungstätigkeit und der Unfallver- 
hütung durch die zuständigen Aufsichtsbehörden und 
Berufsgenossenschaften dienen. 

Weil die zur Datei zu meldenden Daten auch perso- 
nenbezogene Herstellerangaben sowie Betriebs- und 
Geschäftsgeheimnisse betreffen können, habe ich in 
Ressortbesprechungen und Stellungnahmen gegen- 
über dem Bundesminister für Umwelt, Naturschutz 
und Reaktorsicherheit empfohlen, den Vorschlag des 
Bundesrates datenschutzgerecht zu fassen. So habe 
ich zur Verhinderung eines unkontrollierbaren Daten- 
flusses angeregt, den Kreis der an der Datenübermitt- 
lung beteiligten Behörden nach Aufgabenbereichen 
zu konkretisieren und die Zweckbestimmung der Da- 
tenverwendung deutlich werden zu lassen. 

Ich bedauere, daß die Bundesregierung meine Vor- 
stellungen in ihrer Gegenäußerung zur Stellung- 
nahme des Bundesrates nicht aufgegriffen hat. Sie 
sieht vielmehr für die beim Aufbau einer Gefahrstoff- 
datenbank notwendigen Datenverarbeitungsvor- 
gänge in den geltenden Datenschutzgesetzen eine 
ausreichende rechtliche Grundlage. Ihren Gegenvor- 
schlag, der Datenübermittlungen im Wege der Amts- 
hilfe vorsieht, halte ich aus datenschutzrechtlicher 
Sicht für unzureichend. Eine Datenübermittlung im 
Wege der Amtshilfe erfolgt nur auf einzelne Ersuchen 
hin; sie kann keine ausreichende Grundlage für eine 
zum Aufbau einer Gefahrstoffdatenbank erforderli- 
che regelmäßige Datenübermittlung sein. 


23 Landwirtschaft 

— Ernährungssicherstellungsgesetz und Ernäh- 
rungsvorsorgegesetz — 

Der Bundesminister für Ernährung, Landwirtschaft 
und Forsten hatte mich bereits im Jahr 1988 an der 
Vorbereitung der im September von der Bundesregie- 
rung beschlossenen Entwürfe eines Zweiten Gesetzes 


zur Änderung des Ernährungssicherstellungsgesetzes 
und eines Ernährungsvorsorgegesetzes beteiligt. So 
konnte das datenschutzrechtliche Problem der Ge- 
setzentwürfe, die auf dem Ernährungssektor typi- 
schen Informationsbedürfnisse der zuständigen Be- 
hörden trotz Unvorhersehbarkeit von Krisenentwick- 
lungen einzugrenzen und inhaltlich zu umschreiben, 
befriedigend gelöst werden. Ich begrüße es, daß die 
Gesetzentwürfe meine Empfehlungen weitgehend 
berücksichtigen und Art und Umfang der zu übermit- 
telnden personenbezogenen Daten normenklar fest- 
legen. 


24 Datensicherung 

Während die Notwendigkeit, bei der automatisierten 
Datenverarbeitung stets auch Fragen der Sicherheit 
zu berücksichtigen, in den letzten Jahren nur zöger- 
lich akzeptiert wurde, ist das Sicherheitsbewußtsein 
im Berichtsjahr erheblich gewachsen. Hauptursache 
dafür war die Aufdeckung eines Falles, in dem Hacker 
ihre Kenntnisse und Fähigkeiten, mehr noch aber die 
Nachlässigkeiten einiger Betreiber und Benutzer von 
DV- Anlagen zu Spionagezwecken verwertet und da- 
für namhafte Beträge erhalten hatten. 

Wegen der weit verbreiteten Sorglosigkeit und des 
daraus resultierenden Fehlens einer wirksamen Ei- 
genkontrolle kann weder ausgeschlossen werden, 
daß weitere Fälle von so umfassender „Selbstbedie- 
nung" aus fremden Computern vorgekommen sind, 
noch, daß inzwischen neue erfolgreiche Angriffe un- 
ternommen wurden. Hoffentlich beeinflußt die öffent- 
liche Behandlung dieses Falles das Bewußtsein der 
Datenverarbeiter so nachhaltig, daß Sicherheit der 
Datenverarbeitung zu einem ernsthafter als bisher 
verfolgten Arbeitsziel wird. Noch ist die Praxis defizi- 
tär, wie die Ergebnisse der Prüfungen durch den Bun- 
desrechnungshof (s. Nr. 6.6.2 der Bemerkungen des 
BRH 1989 zur Haushalts- und Wirtschaftsführung, 
Bundestagsdrucksache 11/5383) wie meiner eigenen, 
im Berichtsjahr aus Kapazitätsgründen jedoch kaum 
noch durchgeführten Kontrollen von Rechenzentren 
und großen D V-Systemen der Verwaltung des Bundes 
zeigen. Es ist aber hervorzuheben, daß die Ernsthaf- 
tigkeit des Problems der sicheren Datenverarbeitung 
erkannt wurde (s. dazu nachfolgend 24.1) und damit 
Hinweise auf Risiken nicht mehr als unbegründete 
Fantasien abgetan werden. Sicher kam hier auch noch 
hinzu, daß durch den zunehmenden Einsatz von Rech- 
nern den Verantwortlichen in den Behörden deutlich 
wurde, in welchem Maße die Erfüllung der Aufgaben 
von einer funktionierenden und von ihnen beherrsch- 
baren Datenverarbeitung abhängig geworden ist. 

Als neues und eher noch weniger beherrschtes Risiko 
ist seit einigen Jahren der Einsatz von Arbeitsplatz- 
computern hinzugekommen. Wenn diese Geräte un- 
tereinander und mit anderen D V-Systemen vernetzt 
werden, und damit der Mißbrauch nicht mehr den 
physischen Zugang zum einzelnen Gerät voraussetzt, 
werden für eine Vielzahl von Stellen neue Probleme 
auftreten, deren Lösung zwar möglich ist, aber we- 
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sentlich mehr Aufwand verlangt, als bisher geleistet 
wird. 

Deshalb begrüße ich die Entscheidung des Bundesmi- 
nisters der Verteidigung, in die Zentrale Dienstvor- 
schrift 2/30 „Sicherheit in der Bundeswehr" Regelun- 
gen zur Herstellung und Erhaltung der Sicherheit im 
Bereich der Datenverarbeitung aufzunehmen. Da- 
nach hat jede Dienststelle einen Sicherheitsbeauftrag- 
ten/Sicherheitsoffizier und bei Bedarf einen DV- Si- 
cherheitsbeauftragten zu bestellen. Der Sicherheits- 
beauftragte ist u. a. für die Absicherung der Dienst- 
stelle einschließlich der Überwachung der Durchfüh- 
rung der dafür erforderlichen Maßnahmen zuständig; 
dazu gehören aus der Sicht des Datenschutzes auch 
Maßnahmen der Zugangs- oder Abgangskontrolle. 
Der DV-Sicherheitsbeauftragte überwacht u. a. die 
Durchführung aller Bestimmungen zum Herstellen 
und Erhalten der DV- Sicherheit, überprüft DV-Sy- 
steme, wirkt bei deren Freigabe mit und arbeitet mit 
der Stelle zusammen, die zur Wahrnehmung der Auf- 
gaben nach dem Bundesdatenschutzgesetz beauf- 
tragt ist (sofern er nicht selbst mit diesen Aufgaben 
betraut ist). Beide Beauftragte haben ein unmittelba- 
res Vortragsrecht beim Dienststellenleiter. Der BMVg 
hat durch diese Regelungen deutlich gemacht, daß 
sichere Datenverarbeitung vor allem eigens dafür ein- 
gesetztes aber auch entsprechend ausgebildetes Per- 
sonal erfordert. Dieses Personal muß noch zur Verfü- 
gung gestellt und geschult werden; aus meiner Sicht 
hat der BMVg damit aber die wesentlichen Grundla- 
gen für eine richtige Struktur zur Organisation der 
Datensicherheit gelegt. 

Diese Entscheidung des BMVg zeigt wieder einmal 
die weitgehende Identität von Maßnahmen zur Siche- 
rung personenbezogener Daten und zur Sicherheit 
der Datenverarbeitung im Interesse der Aufgaben- 
wahrnehmung. Mit Blick auf Maßnahmendefizite in 
diesem Bereich bei den meisten anderen Behörden 
sollte dieses Beispiel Schule machen. 


24.1 Aktivitäten der Bundesregierung 

Seit einigen Jahren arbeitet der Interministerielle Ko- 
ordinierungsausschuß für die Sicherheit in der Infor- 
mationstechnik (ISIT), in dem ich mitwirke, an Projek- 
ten, die zu mehr Sicherheit in der Datenverarbeitung 
und Datenübertragung beitragen sollen. Diese Bemü- 
hungen führten erstmals im Berichtsjahr zu deutlich 
sichtbaren Ergebnissen. 

Als langfristig am wirksamsten dürfte sich dabei die 
allerdings noch nicht abgeschlossene Umwandlung 
der Zentralstelle für das Chiffrierwesen (ZfCh), die 
früher fast ausschließlich für militärische, geheim- 
dienstliche und vergleichbare Zwecke arbeitete, in 
die Zentralstelle für die Sicherheit in der Informations- 
technik (ZSI) erweisen. Sie soll als Bundesoberbe- 
hörde mit der Bezeichnung „Bundesamt für Sicherheit 
in der Informationstechnik (BSI)"im Geschäftsbereich 
des Bundesministers des Innern eingerichtet werden 
und unabhängig vom Aufgabenbereich Sicherheitsri- 
siken bei der Anwendung der Informationstechnik 
untersuchen, Maßnahmen zur Gewährleistung der Si- 
cherheit entwickeln, Kriterien für die Prüfung und 


Bewertung von Systemen und Komponenten der In- 
formationstechnik erarbeiten und auf der Basis dieser 
Kriterien für angebotene Systeme und Komponenten 
Sicherheitszertifikate vergeben. Daneben soll sie ins- 
besondere allgemein in Sicherheitsfragen beraten 
und die zuständigen Stellen bei der Bekämpfung kri- 
mineller Aktivitäten gegen die Sicherheit bei der An- 
wendung der Informationstechnik unterstützen. Auf 
meine Forderung hin soll vorgesehen werden, daß sie 
auch meine Arbeit im Bereich Datensicherung unter- 
stützt, wobei meine Unabhängigkeit gewahrt bleiben 
muß. 

Ich begrüße, daß dieses Konzept die Billigung des 
Bundeskabinetts gefunden hat, weil damit deutlich 
gemacht wird, daß die Sicherheit der Datenverarbei- 
tung nicht auf Anwendungen in einigen Bereichen 
beschränkt bleiben darf, insbesondere keine Aufgabe 
nur für den Bereich der Geheimdienste ist. Das Kon- 
zept macht klar, daß Sicherheit Bestandteil jeder Da- 
tenverarbeitung sein muß. Denn nur eine gut organi- 
sierte und sichere Datenverarbeitung setzt den Betrei- 
ber in die Lage, seine Datenverarbeitung zu beherr- 
schen, also vor allem ihre Rechtmäßigkeit garantieren 
zu können. Ich hoffe, daß der bereits erfolgten Umbe- 
nennung der erwähnten Zentralstelle bald die gesetz- 
liche Zuweisung der neuen Aufgaben folgt. 

Bereits unter dem neuen Namen hat die ZSI „Kriterien 
für die Bewertung der Sicherheit von Systemen der 
Informationstechnik" (GMBl 1989, S, 278 f.) herausge- 
geben. Damit wurden zum einen Funktionsklassen für 
Sicherheitsmaßnahmen und zum anderen Abstufun- 
gen der Qualität der Datensicherheit definiert. Dieser 
Katalog soll die Grundlage für Zertifizierungen bilden 
und wird auch als deutscher Beitrag in die entspre- 
chenden europäischen Diskussionen eingebracht. 
Weitere Arbeiten werden folgen und für Hersteller 
und Anwender von DV-Systemen die notwendigen 
Orientierungshilfen bieten. Es wird jedoch voraus- 
sichtlich noch einige Jahre dauern, bis diese in die 
Zukunft gerichteten Maßnahmen in der Praxis der 
Datenverarbeitung der (öffentlichen und der privaten) 
Anwender im notwendigen Umfang wirken. 

Schneller wirksam könnte das ebenfalls vom ISIT be- 
ratene und vom Kabinett gebilligte „Rahmenkonzept 
zur Gewährleistung der Sicherheit bei Anwendung 
der Informationstechnik -IT- Sicherheitsrahmenkon- 
zept" werden, das Hilfen für die von den einzelnen 
Dienststellen in ihrem IT-Rahmenkonzept darzustel- 
lenden Sicherheitskonzepte enthält. Zum Erfolg sind 
aber in erster Linie Anstrengungen in den Stellen 
selbst nötig, die durch derartige Hilfen nur unterstützt 
und auch durch die besten Rahmenkonzepte nicht 
ersetzt werden können. Deshalb ist es besonders zu 
bedauern, daß nach einer vom Bundesminister des 
Innern vorgenommenen Zusammenstellung der Aus- 
und Fortbildungskonzepte der Ressorts für die insge- 
samt 30 000 in der Informationstechnik zu schulenden 
Mitarbeiter im Durchschnitt nur knapp DM 150 pro 
Mitarbeiter und Jahr an Schulungsaufwand einge- 
plant sind. Dieser Rahmen ist so eng, daß der Anteil, 
der davon auf Schulung in Fragen der Datensicherheit 
entfallen wird, kaum eine Gewähr für die notwendige 
rasche und durchgreifende Verbesserung der Situa- 
tion bietet. 
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24.2 Arbeitsplatzcomputer 

In dem vom Bundesministerium des Innern herausge- 
gebenen IT-Bestandsverzeichnis (Stand: 31. Dezem- 
ber 1988) sind 15 225 gemeldete Datenverarbeitungs- 
systeme ausgewiesen. Davon sind 10 741 Einplatzsy- 
steme. Das macht deutlich, daß die Zahl der Arbeits- 
platzcomputer (APC) in der Bundesverwaltung in den 
letzten Jahren deutlich gestiegen ist. Unter der Be- 
zeichnung Arbeitsplatzcomputer sind unterschiedli- 
che Geräte im Einsatz. Bei der Mehrzahl handelt es 
sich um IBM-kompatible Personalcomputer (PC) mit 
dem Betriebssystem MS-DOS. Daneben werden ähn- 
lich leistungsfähige Geräte anderer Art eingesetzt. Es 
sind aber auch Homecomputer anzutreffen und in 
neuester Zeit brieftaschengroße Datenbankrechner. 
Inzwischen findet man aber auch schon genauso 
kleine Personalcomputer mit dem Betriebssystem MS- 
DOS. Ein Teil dieser kleinen Computer hat eine 
Schnittstelle, die eine Verbindung mit anderen Rech- 
nern möglich macht. Damit setzt sich die Tendenz zur 
Miniaturisierung und zur Preissenkung für DV-Lei- 
stung fort. Leider halten die Datenschutz- und Daten- 
sicherungsmaßnahmen mit dieser Entwicklung nicht 
Schritt. 


24.2.1 Ergebnis einer Umfrage 

Nachdem mir durch Kontrollen bekannt geworden 
war, daß es beim Einsatz von Personalcomputern sehr 
häufig zu erheblichen datenschutzrechtlichen Män- 
geln kommt (siehe auch meinen 11. TB S. 85 ff.), habe 
ich eine Umfrage bei den obersten Bundesbehörden 
durchgeführt, um mir einen Überbhck über die Maß- 
nahmen zur Organisation und Eigenkontrolle in die- 
sem Bereich zu verschaffen. Dabei wurden folgende 
Fragen gestellt: 

1. Welche besonders auf die Anwendung von APC 
eingehenden Vorschriften bestehen für ihren Ge- 
schäftsbereich oder einzelne Dienststellen im Ge- 
schäftsbereich? 

2. Welche Maßnahmen sind besonders darauf gerich- 
tet, die Anwender von APC mit den Datenschutz- 
vorschriften vertraut zu machen? 

3. Für welche Stellen im Geschäftsbereich gibt es ein 
Verzeichnis sämtlicher DV-Anlagen oder sämtli- 
cher Arbeitsplatzcomputer? Wenn ja, welche An- 
gaben über die einzelnen Anlagen sind darin ent- 
halten und mit welchen Mitteln wird die Vollstän- 
digkeit des Verzeichnisses angestrebt? 

4. Welche Vorschriften regeln den Einsatz, die Be- 
schaffung oder die Erstellung von Programmen ins- 
besondere für APC? 

5. Welche Vorschriften (Verbote, Meldepflichten, Ge- 
nehmigungsvorbehalte o.ä.) regeln die Verwen- 
dung privater Homecomputer, PC und anderer pri- 
vater, an DV-Anlagen anschließbarer Geräte (z. B. 
Drucker oder Speichereinheiten) sowie privater 
Datenträger? 

6. Welche Maßnahmen werden durchgeführt, um die 
tatsächlich stattfindende Nutzung von APC und die 


Art der dabei tatsächlich verarbeiteten Daten fest- 
zustellen und zu kontrollieren? 

Nach Auswertung der Antworten ergibt sich ein recht 
unterschiedliches Bild. 

Vorschriften, die den Einsatz von APC regeln, sind bei 
einem Teil der befragten Stellen erst in Vorbereitung, 
bei anderen sind sie in sehr detailherter Form bereits 
seit längerem vorhanden. Dies ist offenkundig auf den 
unterschiedlichen Zeitpunkt des Beginns des APC- 
Einsatzes zurückzuführen. 

Ähnliches gilt für Regelungen über Maßnahmen, die 
die APC-Benutzer mit Datenschutzvorschriften ver- 
traut machen sollen. Neben der Verpflichtung gemäß 
§ 5 BDSG werden häufig eine besondere Schulung, 
aber auch die Aufnahme von entsprechendem Lehr- 
stoff in die allgemeine Ausbildung erwähnt. Bei einer 
Reihe von Stellen wird auch die ständige Beratung 
durch den internen Datenschutzbeauftragten ge- 
nannt, aber auch die Teilnahme der APC-Benutzer an 
externen Seminaren. 

Ein Verzeichnis der DV-Anlagen einschließhch der 
APC wird nach den eingegangenen Antworten bei 
allen Stellen geführt. 

An Vorschriften zum Einsatz, für die Beschaffung oder 
Erstellung von Software werden häufig die „Besonde- 
ren Vertragsbedingungen für DV-Leistungen der 
KBSt und die „Richtlinien für den Einsatz der Informa- 
tionstechnik in der Bundesverwaltung (IT-Richtli- 
nien)" genannt, ein Teil der Behörden antwortet je- 
doch auch, das sei noch nicht geregelt. 

Die Verwendung privater Homecomputer, APC und 
sonstiger privater Hardware ist bei der weit überwie- 
genden Mehrheit der befragten Stellen verboten. Die- 
ser Anteil steigt, wie ich aus Rückfragen erfahren 
habe. 

Die Kontrolle des Einsatzes und der Verwendung der 
APC ist anscheinend nach wie vor ein Problem. In den 
Antworten der befragten Stellen wird zum Teil auf 
diese Frage nicht eingegangen, zu einem anderen 
Teil ist die Antwort vage („im Rahmen der übhchen 
Dienstaufsicht''). Ein Teil der Behörden räumt ein, es 
gebe dazu noch keine Regelung. Einige der Stellen 
geben jedoch auch an, es werde eine regelmäßige 
Kontrolle durchgeführt. 

Eine Gesamtbewertung ist schwierig, weil die Rege- 
lungen jeweils im Zusammenhang mit Art und Um- 
fang des APC-Einsatzes beurteilt werden müssen. Bei 
aller Unterschiedlichkeit fällt auf, daß doch recht häu- 
fig auf allgemein für die Datenverarbeitung geltende 
Vorschriften verwiesen wird, die sich nach meinen 
Erfahrungen als wenig geeignet und überwiegend 
unzureichend erwiesen haben. Eine Ausnahme davon 
bildet allein das weit verbreitete Verbot privater Ge- 
räte, womit — wenn es konsequent durchgesetzt 
wird — wenigstens einem der Risiken wirksam zu 
begegnen ist. 

Auffallend wenig detailliert sind die Vorschriften zur 
Kontrolle der APC-Nutzung durch die Dienststellen 
selbst. Daß hier ein wesentliches Defizit liegt, bestä- 
tigte sich auch in den von mir durchgeführten Kontrol- 
len: Bisher habe ich noch keine einzige Behörde ange- 
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troffen, in der APC von der Behörde selbst oder einer 
Fachaufsicht tatsächhch kontrolhert wurden. Das 
hatte zur Folge, daß es in vielen APC Dateien mit per- 
sonenbezogenem Inhalt gab, von deren Existenz we- 
der der interne Datenschutzbeauftragte noch die 
Dienststellenleitung wußte. 

Ähnhches gilt für die verwendete Software. So sind oft 
auch nicht dienstlich beschaffte Programme vorhan- 
den, bei denen zudem manchmal sogar der Bezug zur 
Aufgabenerfüllung fehlt. Unter diesen Umständen 
kann die ordnungsgemäße Anwendung der Daten- 
verarbeitungsprogramme, deren Überwachung in 
§ 15 BDSG ausdrückhch verlangt wird, nicht gewähr- 
leistet werden. 


24.2.2 Ergebnisse aus Prüfungen 

Weil mir die Schwierigkeiten beim Einsatz von APC 
bei der Deutschen Bundespost bekannt waren (s. 11. 
TB S. 35), habe ich auch im Berichtsjahr dort den Ein- 
satz von APC kontrolhert. Dabei habe ich festgestellt, 
daß die Praxis noch immer nicht der Weisungslage 
entsprach. Noch immer gab es Dateien, die nicht zu 
dem bei mir geführten Register gemäß § 19 Abs. 4 
BDSG gemeldet waren. Darüber hinaus habe ich in 
einem Fall den Einsatz eines privaten PC festgesteUt. 
Mit einem Rechner wurden Dienst- und Einsatzpläne 
ersteht. Auch die dafür genutzten Dateien waren nicht 
zum Register gemeldet. Eine Beteiligung des Perso- 
nalrates nach § 75 Abs. 3 Nr. 17 BPersVG hatte nicht 
stattgefunden. 

Der BMPT hat mir daraufhin mitgeteüt, ein Teil der 
nicht gemeldeten Dateien sei gelöscht worden; die 
anderen wurden nachträghch zum Register gemeldet. 
Die Nutzung privateigener PC für diensüiche Zwecke 
wurde für unzulässig erklärt, der bei meiner Kontrolle 
Vorgefundene private PC aus den Diensträumen ent- 
fernt. Die Amtsleitung des geprüften Amtes hat den 
betreffenden Personalrat erneut über die automati- 
siert erstellten Dienstpläne informiert. Dieser hat 
keine Einwände erhoben. 

Der BMPT hat aUe Behörden der Bundespost noch 
einmal auf das Verbot einer individueUen Datenverar- 
beitung außerhalb von genehmigten DV-Anwendun- 
gen hingewiesen. Diese hatte nämhch dazu geführt, 
daß Dateien entstanden, aber nicht zum Register ge- 
meldet worden waren. 

Der BMPT hat darüber hinaus „Merkblätter für Ein- 
zelplatzsysteme" entwickelt und ist darum bemüht, 
die dort getroffenen Regelungen in die Praxis umzu- 
setzen. Wo sensible Daten verarbeitet werden, soll 
künftig Sicherheitsoftware eingesetzt werden. Wei- 
tere Beratungsgespräche mit mir wurden vereinbart. 

Auch in den Bundesministerien gibt es eine große 
Anzahl von Arbeitsplatzcomputern. Um mir ein Bild 
von den hier durchgeführten Datenschutz- und Da- 
tensicherungsmaßnahmen zu machen, habe ich den 
APC-Einsatz in einem Ministerium gemäß § 19 Abs. 1 
BDSG kontrolliert. 

Vor dem Beginn einer Kontrolle des APC-Einsatzes im 
Bundesministerium für Umwelt, Naturschutz und Re- 


aktorsicherheit war mir mitgeteilt worden, es seien 
sechzehn Personalcomputer vorhanden. 

Im Laufe der Kontrolle wurde festgestellt, daß in die- 
sem Ministerium außer neunzehn dienstlich beschaff- 
ten APC noch je ein APC einer nicht zum Ressort 
gehörenden Körperschaft und des Telefonanlagen- 
herstellers, der die Nebenstellenanlage betreut, sowie 
eine unbekannte Anzahl privater PC betrieben wur- 
den. 

Zwölf der dienstlich beschafften APC arbeiten in ei- 
nem zentral gesteuerten Netz. Sie haben kein Disket- 
tenlaufwerk, sind mit einer Sicherheitssoftware in das 
System eingebunden und mit mobiler Festplatte aus- 
gestattet. 

Diese APC werden überwiegend in Emulation als Ter- 
minals des zentralen Systems genutzt. Ihre Einbin- 
dung ist angemessen gesichert. Der Benutzer hat nur 
Zugriff auf die Arbeitsmittel, die er für seine Aufga- 
benerfüllung benötigt. Er kann keine eigenen Verfah- 
ren entwickeln und Dateien einrichten, da er nicht 
über eine freie Kommandosprache verfügt, sondern 
nur über compiherte Programme. Dieses Konzept 
habe ich aus datenschutzrechüicher Sicht ausdrück- 
lich begrüßt. 

Ganz anders waren die Verhältnisse beim APC-Ein- 
satz außerhalb des vernetzten Systems. Dort waren 
auf den Festplatten einiger der Geräte Programme 
vorhanden, die für die Aufgabenerfüllung nicht erfor- 
derlich waren. Sicherheitssoftware wurde nicht ver- 
wendet. 

Gleichwohl wurden dort zum Teil personenbezogene 
Daten verarbeitet. Eine Einbindung ins Netz des Res- 
sorts erscheint mir daher dringend geboten. Sollte 
dies in Einzelfällen nicht möglich sein, ist bei Verar- 
beitung personenbezogener Daten jedenfalls die glei- 
che Sicherheit herzustellen, die bei den vernetzten 
APC besteht. 

Der Einsatz von nicht ressort-eigenen APC ist proble- 
matisch; insbesondere gilt dies für die Verarbeitung 
von Daten über Mitarbeiter des BMU in dem APC der 
Firma, die die Nebenstellenanlage wartet. Das Ressort 
ist für die Daten seiner Mitarbeiter verantworthch. Die 
Verfügungsgewalt über das Gerät, die Daten und die 
Programme zu ihrer Verarbeitung lag jedoch allein 
bei der Firma. Dies ist datenschutzrechtlich nicht ver- 
tretbar. Ebenso ist es nicht vertretbar, daß andere Da- 
tenverarbeitungsanlagen, die sich nicht im Eigentum 
des Ressorts befinden, dort für die Aufgabenerfüllung 
verwendet werden, ohne daß durch konkrete Verein- 
barung die Verfügung über die Daten und die Ergeb- 
nisse der Datenverarbeitung für das Ressort gesichert 
ist. Auch fehlt die gebotene Kontrolle. Eine solche 
Kontrolle hätte verhindern müssen, daß in diesen APC 
Programme vorgehalten werden, die offensichthch 
ohne Freigabe und zumindest zum Teil auch ohne 
dienstiiches Bedürfnis eingebracht wurden. 

Ich habe diesen ungeregelten und unkontrollierten 
Einsatz von APC beanstandet. Begrüßt habe ich die 
während der Kontrolle betonte Absicht, den Einsatz 
privater Rechner zu untersagen. Für die Erstellung 
einer Hausanordnung habe ich meine Beratung ange- 
boten. Der BMU hat inzwischen nahezu alle Bean- 
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Standungen anerkannt und die Beseitigung der ange- 
sprochenen Mängel zugesagt. 

Die Ergebnisse aus diesen Kontrollen geben erneut 
Anlaß, darauf hinzuweisen, daß APC mit dem Be- 
triebssystem MS-DOS ohne zusätzliche Sicherheits- 
software für die Verarbeitung sensibler personenbe- 
zogener Daten nicht geeignet sind, weil angemessene 
Maßnahmen im Sinne des § 6 BDSG nicht getroffen 
werden können. 

Wenn keine zusätzhche Sicherheitssoftware einge- 
setzt wird, ist es auch praktisch unmöglich, die Benut- 
zung von nicht diensthch freigegebenen Programmen 
zu verhindern. Fehlen dann sowohl Kontrollen als 
auch eingehende und wirksame Belehrungen der Be- 
nutzer, dann ist es nicht verwunderlich, daß selbster- 
stellte oder privat erworbene Programme eingesetzt 
werden. Das können — und in einigen der kontrollier- 
ten Fälle lag diese Vermutung sehr nahe — dann auch 
„Raubkopien" oder sonst von unklaren Quellen bezo- 
gene Programme sein. Abgesehen davon, daß bei ei- 
nem solchen Verfahren die ordnungsgemäße Anwen- 
dung der Datenverarbeitungsprogramme nicht ge- 
währleistet ist, können mit so beschafften Program- 
men auch Viren eingeschleppt und andere Störungen 
der Verfügbarkeit von Geräten, Daten und Program- 
men verursacht werden. Die Gefährdungen sind also 
keineswegs auf Verstöße gegen Vorschriften zum 
Schutz personenbezogener Daten beschränkt. 


24.2.3 Empfehlungen für die Praxis 

Ein wesenthcher Grund für die praktischen Mängel 
beim Einsatz von APC dürfte darin liegen, daß den 
Verantwortlichen in den einzelnen Dienststellen häu- 
fig die tatsächüche Situation in ihrer Dienststelle nicht 
bekannt ist. Deshalb wird der Organisationsbedarf 
nicht erkannt, und Weisungen bleiben ebenso ohne 
praktische Auswirkungen wie z. B. die von der Koor- 
dinierungs- und Beratungsstelle der Bundesregierung 
für Informationstechnik in der Bundesverwaltung 
(KBSt) veröffentlichten „Unterlagen für den Einsatz 
von Arbeitsplatzrechnern in der Bundesverwaltung" 
(Band 7 der Schriftenreihe der KBSt) oder andere gute 
Hilfen. 

Auch vom typischen PC-Praktiker selbst sind von al- 
lein kaum Bemühungen um mehr Sicherheit und ins- 
besondere mehr Kontrollierbarkeit zu erwarten. Es 
handelt sich in der Regel um hochmotivierte und ak- 
tive Mitarbeiter, die entsprechend stark mit Arbeit 
belastet sind, und die überzeugt sind, ihre eigenen 
Organisationsprobleme gelöst zu haben. 

Um trotzdem praktische Verbesserungen zu errei- 
chen, habe ich in einem Rundschreiben an die ober- 
sten Bundesbehörden empfohlen, daß in jeder Dienst- 
stelle ein Verzeichnis der tatsächlich eingesetzten 
APC und der dabei verwendeten Datenträger geführt 
wird. Grundlage dieser Verzeichnisse sollen die ein- 
fach auszufüllenden Formblätter sein, die als Anlage 
11 diesem Bericht beigefügt sind. Auf diesen von mir 
aufgrund einer Untersuchung im Bundesverwal- 
tungsamt und mit der praktischen Unterstützung 
durch die Bundesstelle für Büroorganisation und Bü- 
rotechnik so entwickelten Formblättern können die 


tatsächlichen Verhältnisse mit möglichst wenig Auf- 
wand so dargestellt werden, daß daraus ein bestehen- 
der weiterer Handlungsbedarf zu erkennen ist. 


24.2.4 Sicherheitssoftware für PC 

In meinem Elften Tätigkeitsbericht (S. 84) hatte ich 
darauf hingewiesen, daß sich die technischen Mög- 
lichkeiten zur Unterstützung von PC-Sicherheit deut- 
hch verbessert haben. Dieser Trend hat sich fortge- 
setzt: Eine Vielzahl von Produkten aus dem In- und 
Ausland werden angeboten. Für den PC-Benutzer ist 
es oft schwierig, dieses breite Angebot zu über- 
schauen. Inzwischen stehen aber Marktübersichten 
und Testberichte zur Verfügung, an denen man sich 
orientieren kann. Besonders hinzuweisen ist auf das 
kostenlos abgegebene „Angebots Verzeichnis PC-Si- 
cherheitssoftware" (4. Auflage) der Gesellschaft für 
Datenschutz und Datensicherung GDD. Es enthält 
Herstellerangaben u. a. zu Preis, Leistungsumfang 
und Zahl der Installationen. Eine fünfte Auflage soll 
1990 erscheinen. Nach meinem Eindruck ist gegen- 
wärtig etwa ein halbes Dutzend ausgereifter Produkte 
auf dem Markt, mit denen die Anforderungen des § 6 
BDSG erfüllt werden können. Mehrere Hersteller ha- 
ben bei der ZSI Zertifikate für ihre Software bean- 
tragt; erteilt wurde nach meiner Kenntnis erst ein Zer- 
tifikat, ein weiteres Produkt wird zur Zeit geprüft. 

Leider werden die vorhandenen Möglichkeiten zu sel- 
ten genutzt. Die weit überwiegende Zahl der APC, mit 
denen personenbezogene Daten verarbeitet werden, 
ist, sieht man einmal von einem Schlüsselschalter ab, 
völlig ungeschützt. Es zeigt sich aber in der Praxis 
immer wieder, daß Gefährdungen gegeben sind; es 
wurden z. B. mehrfach PC mit sensiblen Daten auf der 
Festplatte gestohlen. Es ist anzunehmen, daß es den 
Tätern dabei weniger um die Daten als vielmehr um 
das Gerät ging; es ist aber nicht auszuschließen, daß 
Daten, deren Wert ein Täter erkennt, auch verkauft 
oder auf andere Weise mißbräuchlich verwendet wer- 
den. Deshalb ist die Sicherheitslage noch einmal dar- 
zustellen: 

Daten auf der Festplatte eines PC mit dem Betriebssy- 
stem MS-DOS sind jedermann, der Zugang zu dem 
Rechner hat, frei zugänglich. Deshalb müssen auf je- 
den Fall die Räume gesichert werden. Ein Schlüssel- 
schalter am PC ist sinnvoll, weil damit bei vorüberge- 
hender Abwesenheit die Benutzung durch Unbefugte 
erheblich erschwert werden kann. Sein Wert darf aber 
nicht zu hoch eingeschätzt werden, da er — wenn man 
genügend Zeit dafür aufwenden kann — auch über- 
brückt werden kann. Werden Daten mit einiger Aus- 
sagefähigkeit verarbeitet, ist der Einsatz einer Sicher- 
heitssoftware unverzichtbar. Sie sollte mindestens fol- 
gendes leisten: 

— Benutzeridentifizierung und -authentifizierung, 

— sichere Menüführung, die einen Zugang zum Be- 
triebssystem verhindert oder restriktiv regelt (auf 
den Zugang nur zu eigenen Daten und nur mit 
bestimmten Kommandos), 

— wirkliches Löschen von Dateien (durch Über- 
schreiben), 
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— sichere kryptografische Verschlüsselung aller Da- 
ten auf der Festplatte, den Disketten und — soweit 
vorhanden — den Magnetbändern, 

— Protokolherung der Benutzeraktivitäten. 

Der Einsatz einer Sicherheitssoftware bedingt, daß es 
neben dem Benutzer auch einen Systemverwalter 
gibt, der die Implementierung vornimmt und den Be- 
nutzern ihre Rechte zuordnet (Benutzerprofil). Die an- 
gebotene Sicherheitssoftware sollte auch hinsichtlich 
ihrer Benutzerfreundlichkeit ausgewählt werden. Der 
Benutzer selbst sollte möglichst wenig von ihrem Vor- 
handensein merken, und für den Systemverwalter 
sollte sie bequem handhabbar sein. Nur dann, wenn 
die Software leicht zu handhaben ist, werden bei der 
Implementierung voraussichtlich auch alle Sicher- 
heitskomponenten aktiviert; die Benutzeroberfläche 
für den Systemverwalter ist also nur scheinbar Neben- 
sache. Die Aktivitäten des Systemverwalters sollten 
nachvollziehbar sein. Manche Produkte bieten daher 
eine Revisionsfunktion an, Einige Produkte sehen 
auch vor, daß die Funktionen der Systemverwaltung 
stets von zwei Personen im Zusammenwirken ausge- 
führt werden (Vieraugenprinzip). 


24.2.5 Personaldaten auf Arbeitsplatzcomputern 

Bereits in meinem Sechsten (S. 18 f.) und Siebenten 
Tätigkeitsbericht (S. 19) habe ich von der Entwicklung 
eines Personalinformationssystem bei einer obersten 
Bundesbehörde berichtet. Damals war die Realisie- 
rung des Vorhabens auf einem Großrechnersystem 
vorgesehen. Die Benutzung von Arbeitsplatzcompu- 
tern (APC) kam nicht infrage, weil sich damit die An- 
forderungen der Anlage zu § 6 BDSG nicht erfüllen 
heßen. Im Berichtszeitraum bat diese oberste Bundes- 
behörde um eine Beratung, da nunmehr geplant war, 
das Verfahren mit einem APC zu realisieren, und zwar 
mit einem Rechner mit austauschbarer Festplatte und 
dem Betriebssystem MS-DOS. Das Personalinforma- 
tionssystem sollte mit einem Datenbanksystem ent- 
wickelt und die einzelnen Programme compiliert wer- 
den; dem Benutzer sollte also keine freie Abfrage zur 
Verfügung stehen. Um die Erfüllung der Anforderun- 
gen des § 6 BDSG zu ermöghchen (s. 8. TB S. 17 f., 
S. 56 ff.), sollte das Gerät ferner mit einer Sicherheits- 
software ausgestattet werden. Nach einer grundsätz- 
lichen Beratung über die notwendigen Sicherungs- 
maßnahmen wurde das System entwickelt und mir 
anschließend vorgestellt. Dabei ergaben sich im Ver- 
gleich zu den in meinem Achten Tätigkeitsbericht 
beschriebenen Kriterien einige Probleme, für die sich 
angemessene Lösungen finden ließen: 

— Die Sicherheitssoftware bietet zwar die Möglich- 
keit, Mindestanforderungen für das Paßwort des 
Benutzers zu setzen (Länge, Zusammensetzung, 
Wechsel). Diese Kriterien gelten jedoch nicht für 
das Paßwort des Systemverwalters. Dessen Benut- 
zername war überdies „System", was leicht zu er- 
raten war. Dieser Name wurde geändert und für 
die Wahl des Paßwortes wurden besondere Regeln 
festgelegt. 

— Die strikte Menüführung war noch nicht gewähr- 
leistet, da es sowohl vom Personalinformationssy- 


stem als auch vom Textverarbeitungssystem Zu- 
gang zum Betriebssystem gab. Der Zugang zum 
Betriebssystem wird (ggf. mit einer neuen Version 
der Sicherheitssoftware) abgestellt. 

— Das elektronische Bauteil zum Verhindern des La- 
dens eines anderen Betriebssystems über das Dis- 
kettenlaufwerk paßte nicht zum Rechner. Das Dis- 
ketten-Laufwerk wird zunächst, bis ein passendes 
Bauteil für diese wichtige Sicherheitsfunktion zur 
Verfügung steht, völlig außer Betrieb gesetzt. Das 
Gehäuse wird dann versiegelt. 

— Es erfolgt keine kryptografische Verschlüsselung. 
Auf eine kryptografische Verschlüsselung wird an- 
gesichts der Aufbewahrung der Platte im Safe und 
der Tatsache, daß der Rechner (nur offline) in dem 
abgeschlossenen Bereich der Personalabteilung 
von nur vier Benutzern betrieben wird, verzich- 
tet. 

— Im System werden drei Dokumentations-Dateien 
geführt, die zur Verhaltens- und Leistungskon- 
trolle geeignet sind, die aber nach einer Vereinba- 
rung zwischen der Behörde und dem Personalrat 
aus dem Jahre 1987 unzulässig ist. Deshalb wurde 
festgelegt, daß die Dokumentationsdateien nur für 
Zwecke des Datenschutzes und der Datensiche- 
rung genutzt werden und daß darauf nur der in- 
terne Datenschutzbeauftragte und der Systemver- 
walter gemeinsam zugreifen dürfen. 

Die Beteiligung an diesem Projekt war zwar recht per- 
sonalintensiv; es zeigte sich jedoch erneut, daß mein 
Beratungsauftrag dann sinnvoll realisiert werden 
kann, wenn meine Beteiligung in einem frühen Ent- 
wicklungsstadium erfolgt, weil dann Datenschutz- 
aspekte noch ohne großen Aufwand in die Entwick- 
lung einfließen können. 


24.3 Verbindungsdatenspeicherung in internen 
Telefonanlagen 

Unter Nr. 7.2.1 habe ich auf Probleme aufmerksam 
gemacht, die sich insbesondere im neuen ISDN-Tele- 
fonnetz der DBP aus der Digitalisierung der Verbin- 
dungssteuerung und der Speicherung der Verbin- 
dungsdaten ergeben. Schon seit einigen Jahren sind 
in Behörden und Unternehmen interne Telefonan- 
lagen — früher Telefonnebenstellenanlagen, künf- 
tig Telekommunikationsanlagen (TK-Anlage) ge- 
nannt — in Betrieb, in denen in großem Umfang Ver- 
bindungsdaten registriert und weiterverarbeitet wer- 
den. Ein nennenswerter Anteil dieser Anlagen ist be- 
reits „ISDNfähig" ausgerüstet, so daß diese Anlagen 
grundsätzlich sofort dann mit dem öffentlichen ISDN- 
Netz verbunden werden können, wenn der regionale 
Netzausbau der DBP dies zuläßt. 

Wie in den Ortsvermittlungsstellen der Deutschen 
Bundespost wird auch in den TK-Anlagen für jedes 
Telefongespräch ein vollständiger Verbindungsda- 
tensatz erzeugt, der u. a. genaue Angaben über Zeit- 
punkt, Dauer und Gebühreneinheiten sowie die ge- 
wählte Telefonnummer enthält. Diese Daten können 
über das Verbindungsende hinaus gespeichert und 
weiter verarbeitet werden. So kann nicht nur die im 
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Verlauf eines Gesprächs entstandene Gebühr errech- 
net werden; es können vielmehr auch Ausdrucke ge- 
macht werden, die Auflistungen aller geführten Ge- 
spräche für einen bestimmten Zeitraum enthalten, ge- 
ordnet nach Telefonnummern und/oder Organisati- 
onseinheiten. 

Neben den Verbindungsdaten werden jedoch — un- 
abhängig von tatsächlich geführten Telefonaten — für 
jeden Anschluß administrative Daten gespeichert, die 
den „Bestandsdaten" imTelefondienst der DBF (§ 449 
TKO) vergleichbar, meistens jedoch sehr viel umfang- 
reicher sind: Name des Anschlußinhabers, Art der 
Berechtigung (Ortsgespräche, Ferngespräche usw.), 
Kurzwahlziele des Anschlußinhabers (oft gewählte 
private und dienstliche Telefonnummern), Geheim- 
nummer des elektronischen Telefonschlosses usw. 
Diese sowie die Verbindungsdaten sind in der Regel 
Daten über Beschäftigte der Stelle und geeignet, zur 
Kontrolle von deren Verhalten und Leistung verwen- 
det zu werden (siehe auch oben Nr.6.3). 

Eine andere Problematik ergibt sich daraus, daß für 
Bedienstete der Liefer- oder Servicefirma — im Rah- 
men der Betreuung der Anlage — grundsätzlich die 
Möglichkeit besteht, die in der Anlage gespeicherten 
Daten einzusehen oder sogar zu kopieren. Dies gilt für 
Tätigkeiten im Rahmen der Wartung oder auch der 
Softwarepflege, die bislang überwiegend vor Ort von 
einem Techniker vorgenommen werden. Dabei ist 
keineswegs immer von mißbräuchlichem Handeln 
auszugehen: Hat der Betreiber der TK-Anlage die 
Verbindungsdaten nicht gegen Zugriff geschützt, 
können sie z. B. im Rahmen einer Wartung dem Tech- 
niker angezeigt oder ausgedruckt werden, was gele- 
gentlich die Fehlersuche erleichtern kann. 

In zunehmenden Maße — auch wegen der geringeren 
Kosten — vereinbaren die Anlagenbetreiber eine so- 
genannte Fernbetreuung oder -Wartung. Zu diesem 
Zweck ist die TK-Anlage über Leitungen der DBF mit 
dem Fernbetreuungszentrum — einer Rechenan- 
lage — der Betreuungsfirma verbunden. Dabei kön- 
nen nicht nur viele Fehler behoben werden, die von 
der TK-Anlage dem Rechner der Betreuungsfirma au- 
tomatisch gemeldet werden, auch eine erforderliche 
Reparatur vor Ort wird wesentlich erleichtert, wenn 
der Techniker aufgrund der Fehlermeldung bereits 
die auszutauschende Baugruppe zum Kunden mit- 
nehmen kann. Schließlich können der TK-Anlage 
auch neue Softwaremodule übermittelt werden, sei es 
zur Softwarepflege, sei es, weil der Betreiber vertrag- 
lich zusätzliche Leistungsmerkmale vereinbart hat. 

Über die Speicherung und Verarbeitung von Verbin- 
dungs- und administrativen Daten in digitalen TK- 
Anlagen habe ich mit zwei führenden Herstellern in- 
tensive Gespräche geführt. Die Ergebnisse lassen sich 
in folgenden Empfehlungen für die Beschaffung und 
den Betrieb solcher Anlagen zusammenfassen: 

a) Art und Inhalt der Dateien 

Die mit den Verhandlungen beauftragten Mitarbeiter 
der Lieferfirma gehören in der Regel der Vertriebsor- 
ganisation des Unternehmens an. Sie sind daher sehr 
häufig nicht oder nicht vollständig darüber informiert, 
welche Dateien mit personenbezogenen (d. h. an- 


schlußbezogenen) Daten vom System automatisch er- 
zeugt werden und welche Daten sie im einzelnen ent- 
halten. Diese Kenntnisse sind jedoch für die betrei- 
bende Behörde als datenschutzrechtlich verantwortli- 
che Stelle unerläßlich. Auf entsprechenden Erläute- 
rungen, auch durch Experten, sollte bestanden wer- 
den. 

b) Schütz der Dateien 

TK-Anlagen verfügen über ein Betriebsterminal 
— i.d.R. mit Drucker — , auf dessen Bildschirm für 
Administrations- und Wartungszwecke Dateienin- 
halte angezeigt werden. Auch für dieses Terminal gel- 
ten die Forderungen aus der Anlage zu § 6 BDSG. Es 
ist daher durch geeignete Vorkehrungen sicherzustel- 
len, daß das Terminal nur von Befugten benutzt wer- 
den kann (z. B. durch Verwendung von Schlüssel- 
schaltern oder entsprechende Raum Sicherung) und 
daß nur Befugte die einzelnen Dateien im Rahmen 
ihrer Aufgabenstellung einsehen und auswerten kön- 
nen. Letzteres erfordert einen gestaffelten Paßwort- 
schutz, der jedem Berechtigten nur den Zugriff zu den 
vom Systemverwalter festgelegten Bereichen erlaubt. 
Das Paßwort für Behördenexterne (Wartungstechni- 
ker usw.) darf grundsätzlich keinen Zugriff auf perso- 
nenbezogene Daten der Behörde erlauben und ist von 
der betreibenden Behörde festzulegen. Abzulehnen 
sind Lösungen, bei denen ein vom Hersteller festge- 
legtes Paßwort den Zugriff auf Daten, Programme und 
Funktionen schützt, das „nur" der Kundendienstorga- 
nisation dieses Herstellers (z. B. einheitlich für Eu- 
ropa) bekannt ist. Solche Paßwörter können aus orga- 
nisatorischen Gründen über lange Zeit nicht gewech- 
selt werden, überdauern deshalb das Ausscheiden 
von Mitarbeitern und können leicht bekannt wer- 
den. 

Sofern das Betriebsterminal Hardcopy- Ausdrucke er- 
möglicht, deren Anfertigung vom System nicht proto- 
kolhert wird, sollten das Druckerpapier fortlaufend 
numeriert und der Verbleib der Ausdrucke dokumen- 
tiert werden. 

c) Unterdrückung einzelner Verbindungsdaten 

In den TK-Anlagen werden die Verbindungsdaten der 
Telefonate in der Regel sehr detailliert gespeichert, 
sie enthalten z. B. häufig den sekundengenauen Zeit- 
punkt von Beginn und Ende des Telefonates sowie die 
volle Rufnummer des Angerufenen. Für die Speiche- 
rung und Verarbeitung von Verbindungsdaten in TK- 
Anlagen bestehen jedoch in der Regel Dienstverein- 
barungen zwischen dem Dienstherrn und dem Perso- 
nalrat der Behörde, in denen auch der Umfang der zu 
speichernden Verbindungsdaten geregelt ist. Auch 
gelten für die Benutzung der Telefonanlagen in den 
Bundesbehörden die „ Dienstanschlußvorschriften " 
des Bundesministers der Finanzen (vgl. 1 1. TB S. 26 f.). 
Oft wird eine derart detaillierte Verbindungsdatener- 
fassung, wie sie die Technik der TK-Anlagen ermög- 
licht, nach diesen Regelwerken nicht zulässig sein. So 
sieht die demnächst in Kraft tretende Neufassung der 
Dienst anschlußvorschriften die Erfassung der Uhrzeit 
der Telefonate nicht vor und verlangt bei Privatge- 
sprächen eine Kürzung der angewählten Telefon- 
nummer um die letzten beiden Stellen. Vorliegende 
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Erfahrungen lassen es erforderlich erscheinen, sich 
vom Auftragnehmer die Einhaltung dieser Forderun- 
gen ausdrücklich zusichern zu lassen. Wenn die ent- 
sprechenden Festlegungen bis zum Vertragsschluß 
nicht erfolgt sind, sollte vertraglich geregelt werden, 
zu welchen Bedingungen {Kosten, Fristen) und in wel- 
chem Umfang die noch zu treffenden Festlegungen 
technisch realisiert werden. 

d) Verbindung zum Fernbetreuungszentrum 

Die Verbindung von der TK- Anlage zum Fernbetreu- 
ungszentrum erfolgt über Wählleitungen der Deut- 
schen Bundespost. Gebräuchlich ist dabei die Ver- 
wendung des Telefonnetzes — unter Verwendung ei- 
nes Modems — oder aber des DATEX-Netzes. In bei- 
den Fällen handelt es sich um ein offenes Wählnetz, 
das grundsätzlich die Möglichkeit bietet, daß ein Un- 
befugter ( „ Hacker "') den Fernbetreuungsanschluß der 
TK-Anlage anwählt, um die gespeicherten Daten ein- 
zusehen oder die Software zu beschädigen. Die Be- 
hörde sollte sich deshalb darlegen lassen, welche Si- 
cherungsvorkehrungen die Lieferfirma zur Verhinde- 
rung solcher Zugriffe vorgesehen hat. Zweckmäßig ist 
z. B. die Einrichtung eines automatischen Rückrufes: 
Wird die TK-Anlage „angerufen'', wird nicht sofort 
eine Verbindung zum Anrufer hergestellt, sondern 
zunächst die Verbindung beendet, danach die An- 
schlußnummer des Fernbetreuungszentrums angeru- 
fen und erst damit die Verbindung zu diesem herge- 
stellt. Eine Alternative besteht darin, den Modem (ma- 
nuell) abzuschalten, so daß ein Verbindungsaufbau 
erst nach erneuter Schalterbetätigung — durch die 
Behörde — möglich ist. 

e) Auslagerung sensibler Programme 

Auch wenn technisch weitgehend sichergestellt wer- 
den kann, daß nur Berechtigte — vor Ort oder über 
Leitungen — Zugang zur TK-Anlage erhalten, muß 
doch sichergestellt werden, daß deren Zugriffe auch 
im Einzelfall nur im Rahmen des Zulässigen bleiben. 
Läßt sich dies durch einen Paßwortschutz erreichen, 
so kann es erforderlich sein, das Paßwort für den spe- 
ziellen Technikerzugang seitens der Behörde geheim- 
zuhalten, es dem Techniker nur im Einzelfall bekannt- 
zugeben und danach sofort ändern. Häufig ist es auch 
zweckmäßig, statt dessen die „gefährlichen" Soft- 
ware-Komponenten — z. B. diejenigen, die ein Kopie- 
ren der gespeicherten Dateien ermöglichen — nicht 
ständig verfügbar zu halten, sondern erst im Bedarfs- 
fälle über Diskette zu laden und hinterher wieder zu 
löschen. Auch hierfür sollte die Behörde ein schlüssi- 
ges Konzept verlangen. 


25 Entwicklung des allgemeinen 
Datenschutzrechts 

In meinem Elften Tätigkeitsbericht (S. 85 ff.) habe ich 
über den von der Bundesregierung eingebrachten 
Entwurf eines Artikelgesetzes zur Fortentwicklung 
der Datenverarbeitung und des Datenschutzes be- 
richtet und dabei insbesondere auf die zum Teil kon- 
zeptionellen Mängel des darin enthaltenen Entwurfs 
einer Neufassung des Bundesdatenschutzgesetzes 


hingewiesen. Der Bundesrat hat in seiner insgesamt 
69 Punkte umfassenden Stellungnahme zu diesem 
Teil des Gesetzentwurfs und der damit verbundenen 
Ergänzung des Verwaltungsverfahrensgesetzes eben- 
falls eine überwiegend kritische Position bezogen. 
Seine Stellungnahme deckt sich oft mit der von mir 
vertretenen Meinung. Die Bundesregierung hat in ih- 
rer Gegenäußerung nur einem Teil der Vorschläge 
des Bundesrates zugestimmt. In einer Reihe von we- 
sentlichen Fragen hat sie sich dagegen eine Äußerung 
im weiteren Gesetzgebungsverfahren Vorbehalten. 
Zu den Regelungskomplexen, in denen kein Konsens 
zwischen Bundesrat und Bundesregierung erzielt 
wurde, gehören namentlich 

— die vom Bundesrat geforderte Schaffung angemes- 
sener Schutzvorschriften für die Datenverarbei- 
tung in Akten auch im nicht-öffentlichen Bereich 
und eine Regelung der Datenerhebung im Bundes- 
datenschutzgesetz (Nr. 1 der Stellungnahme des 
Bundesrates), 

— die Aufhebung der Privilegierung sog. interner Da- 
teien (Nr. 3), 

— der Auftrag des Bundesrates zu prüfen, ob das 
„Nutzen" personenbezogener Daten als Phase der 
Datenverarbeitung in die Legaldefinition der Da- 
tenverarbeitung einbezogen werden kann 
(Nr. 8), 

— die Bindung der Einrichtung eines Direkt-Abruf- 
verfahrens im öffentlichen Bereich an eine spe- 
zielle Rechtsvorschrift (Nr. 15), 

— die Forderung des Bundesrates nach nur einge- 
schränkter Freistellung der Sicherheitsbehörden 
von der Auskunftspflicht (Nr. 27), 

— die Erweiterung der Kontrolle durch den Bundes- 
beauftragten für den Datenschutz durch Einbezie- 
hung der Datenerhebung (Nr. 32), 

— die Stärkung und Erstreckung der Kontrollkompe- 
tenz der Aufsichtsbehörden auch auf die Verarbei- 
tung personenbezogener Daten außerhalb von Da- 
teien (Nr. 40 ff.). 

Die beabsichtigte Novellierung des Bundesdaten- 
schutzgesetzes war auch Gegenstand von Anhörun- 
gen der zuständigen Arbeitskreise der Fraktionen der 
CDU/CSU und der SPD sowie des Innenausschusses 
des Deutschen Bundestages, bei denen ich Gelegen- 
heit hatte, meine Stellungnahmen und Äußerungen 
zu den Gesetzentwürfen zu erläutern. Ich habe dabei 
auch deutlich gemacht, daß angesichts des seit der 
Entscheidung des Bundesverfassungsgerichts (Volks- 
zählungsurteil) verstrichenen Zeitraums der Verab- 
schiedung einer Novelle inzwischen höchste Dring- 
lichkeit zukommt. Ich möchte darauf auch an dieser 
Stelle nachdrücklich hinweisen. Die in der noch nicht 
erfolgten Anpassung des BDSG an die veränderte ver- 
fassungsrechtliche Situation begründete Unsicherheit 
für die rechtliche Beurteilung der Datenverarbeitung 
sowohl bei den öffentlichen wie auch bei den privaten 
Stellen muß jetzt endlich durch die Schaffung eines 
der Rechtsprechung des Bundesverfassungsgerichts 
folgenden neuen Rechts beseitigt werden. Trotz der 
ebenfalls drängenden Probleme auf anderen Feldern 
der Politik appelliere ich an den Gesetzgeber, das 
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Gesetzgebungsverfahren noch in dieser Legislaturpe- 
riode abzuschließen. Anderenfalls droht dem Daten- 
schutz insgesamt nicht nur bei unseren Bürgern, son- 
dern auch bei den datenverarbeitenden Stellen ein 
erheblicher Verlust an Glaubwürdigkeit. 


26 Nicht-öffentlicher Bereich 

26.1 Zusammenarbeit mit den Aufsichtsbehörden 
der Länder 

Über die wesentlichen datenschutzrechtlichen Fra- 
genkomplexe aus dem Bereich der Privatwirtschaft 
habe ich in den vergangenen Jahren ausführlich be- 
richtet (s. 10. TB S. 88 ff., 11. TB S. 76 ff.). An dem 
ständigen Meinungsaustausch zwischen den Daten- 
schutz-Aufsichtsbehörden der Länder im „Düsseldor- 
fer Kreis" habe ich mich auch im Berichtsjahr betei- 
ligt. 

Darüber hinaus bin ich vermehrt auch von Verbänden 
der Privatwirtschaft unmittelbar angesprochen und 
um meine Stellungnahme zu datenschutzrechtlichen 
Fragen gebeten worden. Dabei standen die beabsich- 
tigte Novellierung des Bundesdatenschutzgesetzes 
und ihre Auswirkungen für die Datenverarbeitung 
der Privatwirtschaft stets im Vordergrund. Bei diesen 
Gesprächen und Diskussionen wurde erneut deutlich, 
daß Teile der Privatwirtschaft dem Gesetzentwurf der 
Bundesregierung skeptisch oder ablehnend gegen- 
überstehen. Dies gilt insbesondere für solche Wirt- 
schaftszweige, für die personenbezogene Daten 
gleichsam der „Rohstoff" ihrer unternehmerischen 
Tätigkeit sind. Gegen den Gesetzentwurf wird vor 
allem eingewandt, daß eine verfassungsrechtliche 
Notwendigkeit, auch die für die Unternehmen gelten- 
den Datenschutzbestimmungen fortzuentwickeln 
nicht bestehe, weil die Privatwirtschaft von der nach 
dem Volkszählungsurteil veränderten verfassungs- 
rechtlichen Lage nicht betroffen sei; viele der vorge- 
sehenen Bestimmungen schränkten die Möglichkei- 
ten der Datenverarbeitung durch die Unternehmen 
stärker ein als dies verfassungsrechtlich zulässig sei 
oder führten, wie der vorgesehene Schadensersatzan- 
spruch, zu Wettbewerbsnachteilen gegenüber den 
europäischen Mitbewerbern. 

Wo immer sich mir im Rahmen des Dialogs mit Ver- 
tretern der Wirtschaft Gelegenheit bot, war ich be- 
müht, Verständnis und Offenheit für die notwendige 
Weiterentwicklung des Datenschutzes auch im Be- 
reich der Privatwirtschaft zu wecken und zu entwik- 
keln, wobei ich stets für differenzierte, den berechtig- 
ten Belangen der Unternehmen, aber auch denen der 
Bürger, Rechnung tragende Regelungen eingetreten 
bin. Namentlich dort, wo der Bürger auf den Umgang 
mit den ihn betreffenden Informationen keinen mitge- 
staltenen Einfluß nehmen kann (s. 11. TB S. 87 f.) ist 
eine Weiterentwicklung auch verfassungsrechtlich 
geboten. Ich habe darüber hinaus versucht, erneut 
deutlich zu machen, daß der Regierungsentwurf kei- 
neswegs schon alle Erwartungen des Datenschutzes 
befriedigt und in manchen Bereichen, so beim Adres- 
senhandel und der Direktwerbung, hinter den Anfor- 
derungen der Datenschutzkonvention des Europara- 


tes und den dazu ergangenen Empfehlungen (s. 27.2) 
zurückbleibt. In meinen Gesprächen habe ich indes- 
sen auch die Überzeugung gewonnen, daß die betrof- 
fenen Unternehmen beim Inkrafttreten der Novelle in 
der Lage und bereit sind, für eine rasche Umsetzung 
des neuen Rechts zu sorgen. Sehr nachteihg würde es 
sich jedoch auswirken, wenn die jetzt schon seit Jah- 
ren andauernde Unsicherheit über die weitere Rechts- 
entwicklung nicht endlich durch die Verabschiedung 
eines neuen Gesetzes beendet würde. 


26.2 Verbraucherkreditgesetz 

Der Bundesminister der Justiz hat leider meine Anre- 
gung (s. 11. TB S.78) nicht aufgegriffen, in den Ent- 
wurf des Verbraucherkreditgesetzes auch Bestim- 
mungen aufzunehmen, die die Verarbeitung von per- 
sonenbezogenen Daten der Kreditnehmer bei der Ein- 
gehung und Abwicklung von Kreditverträgen sowie 
zur Kreditinformation und Bonitätskontrolle regeln. 
Da auch der Bundesrat in seiner Stellungnahme zu 
dem Gesetzentwurf auf die Aspekte des Umgangs mit 
personenbezogenen Informationen nicht eingegan- 
gen ist, sind die demnächst beginnenden Ausschuß- 
beratungen des Bundestages die letzte Gelegenheit 
zur datenschutzrechtlichen Ergänzung des Gesetzge- 
bungsvorhabens, 

In der Sache geht es in erster Linie darum, präzise zu 
bestimmen, welche personenbezogenen Angaben bei 
der Eingehung eines Kredits vom Kreditgeber erho- 
ben und für welche Zwecke diese Daten gespeichert, 
weiter verarbeitet, übermittelt oder sonst genutzt wer- 
den dürfen. Angesichts der inzwischen vorhandenen 
mannigfaltigen Formen des Verbraucherkredits (z. B. 
Ratenkredit, Rahmenkredit, Ratenkauf, Zielkauf, Lea- 
sing, Kreditkarten) und seiner sowohl volkswirtschaft- 
lich wie auch individuell großen Bedeutung ist dabei 
die Datenverarbeitung für Zwecke der Kreditinforma- 
tion von besonderem Interesse. Der rechtliche Rah- 
men, innerhalb dessen sich die Bonitätsprüfung zur 
Kreditentscheidung und -Überwachung (kontinuierli- 
che Bonitätskontrolle bei bestehenden Kreditver- 
pflichtungen) bewegen darf, muß gesetzlich bestimmt 
werden. Dazu gehören auch Regelungen über den 
Umfang der Nutzung von Daten, die aus gerichtlichen 
und außergerichtlichen Streitigkeiten infolge nicht 
vertragsgemäßer Abwicklung von Verbraucherkredi- 
ten stammen. 

Ich habe die Aufsichtsbehörden der Länder in meine 
Gespräche mit dem Bundesminister der Justiz einbe- 
zogen, um die von diesen gewonnenen Erfahrungen 
aus der Praxis zu nutzen. 


27 Ausland und Internationales 

Eine bemerkenswerte Entwicklung hat das Jahr 1989 
auf dem Gebiet des internationalen Datenschutzes 
gebracht. Eine Reihe von Ereignissen und Maßnah- 
men, auf die im folgenden näher eingegangen werden 
soll, belegt, daß in weitem Umfang erkannt worden 
ist, welche entscheidende Bedeutung die internatio- 
nalen Aspekte in den kommenden Jahren gerade 
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auch für den Datenschutz haben werden. Erstmals hat 
sich die internationale Datenschutzkonferenz ganz 
auf ein Thema — den grenzüberschreitenden Daten- 
verkehr — konzentriert und in einer Entschließung 
auf den großen Handlungsbedarf auf diesem Gebiet 
hingewiesen. Die Konferenz der Datenschutzbeauf- 
tragten des Bundes und der Länder ist — ebenso wie 
die Konferenz der obersten Aufsichtsbehörden für den 
nicht-öffentlichen Bereich (Düsseldorfer Kreis) — da- 
bei, einen besonderen Arbeitskreis für internationale 
Fragen zu bilden. Seit dem Datenschutzübereinkom- 
men des Europarats von 1981 wurde erstmals ein wei- 
terer völkerrechtlicher Vertrag mit umfangreichen 
Regelungen zum Datenschutz erarbeitet: das Schen- 
gener Zusatzübereinkommen. Nach der Verabschie- 
dung von Datenschutzgesetzen in Australien und Ja- 
pan und einer entsprechenden Ankündigung aus Un- 
garn steht der Datenschutz heute an der Schwelle sei- 
ner weltweiten Ausbreitung. 


27.1 Zusammenarbeit der 

Datenschutz-Kontroliinstanzen 
— Elfte Internationale Konferenz der 
Datenschutzbeauftragten in Berlin — 

Die Internationale Datenschutzkonferenz hat im Jahre 
1989 unter deutscher Präsidentschaft Ende August in 
Berlin im Reichstagsgebäude stattgefunden. Der Ber- 
liner Datenschutzbeauftragte hat sich an der Organi- 
sation der Konferenz maßgeblich beteiligt. Teilneh- 
mer waren Vertreter von über dreißig Datenschutz- 
Kontrolhnstanzen (einschheßlich solcher von Bundes- 
ländern und vergleichbaren Teilstaaten), Regierungs- 
vertreter aus acht Ländern und Repräsentanten von 
vier internationalen Organisationen sowie Wissen- 
schaftler, Publizisten Verbandsvertreter und weitere 
Fachleute — insgesamt etwa 130 Personen. 

Die Konferenz stand unter dem Motto „Datenflüsse 
ohne Grenzen — neue Aufgaben für den Daten- 
schutz " . Erörtert wurden die gesetzlichen Regelungen 
der verschiedenen Länder zur Problematik des grenz- 
überschreitenden Datenverkehrs, die internationalen 
Instrumente des Datenschutzes (Datenschutzkonven- 
tion des Europarats, Datenschutz-Leitlinien der 
OECD und Datenschutzgrundsätze der Vereinten Na- 
tionen) und sektorale Schwerpunkte (Statistik, poh- 
zeiliche Fahndung). Die Verhandlungen ergaben völ- 
lige Übereinstimmung, daß es angesichts des inzwi- 
schen erreichten Umfangs des grenzüberschreitenden 
Datenverkehrs dringend geboten ist, die Bemühun- 
gen um den internationalen Datenschutz zu verstär- 
ken. Da Länder mit Datenschutzgesetzen weltweit 
noch klar in der Minderheit sind und auch Europa von 
einem flächendeckenden Datenschutz noch weit ent- 
fernt ist, bedeutet die Übermittlung von Daten ins 
Ausland für den Betroffenen in der großen Mehrzahl 
der Fälle heute immer noch, daß er im Empfängerland 
weder die Richtigkeit und Zulässigkeit der Verarbei- 
tung seiner Daten prüfen noch die Zwecke ihrer Ver- 
wendung kontrolheren und auch keinen unabhängi- 
gen Datenschutzbeauftragten anrufen kann. Die Da- 
tenschutzbeauftragten haben deshalb in einer Ent- 
schheßung die Regierungen aufgefordert, einzeln und 
im Rahmen internationaler Organisationen darauf 


hinzuarbeiten, daß in allen Ländern ein gleichwerti- 
ger gesetzlicher Datenschutz auf der Grundlage der 
Datenschutzkonvention des Europarats und der 
OECD-Leitlinien geschaffen wird. International ope- 
rierende Datenverarbeitungssysteme sollen so aufge- 
baut werden, daß der einzelne ohne unzumutbare 
Schwierigkeiten seine Datenschutzrechte auch im 
Ausland wahrnehmen kann. Die Datenschutzbeauf- 
tragten der Länder der Europäischen Gemeinschaft 
haben darüber hinaus in einer gesonderten Erklärung 
die Gemeinschaft und die Mitgliedstaaten aufgefor- 
dert, in ihre Planungen für den Europäischen Binnen- 
markt den Datenschutz mit aufzunehmen. Insbeson- 
dere sollen die Datenschutzkonvention des Europa- 
rats für alle Mitgliedstaaten wie auch für die Institu- 
tionen der Gemeinschaft selbst verbindlich gemacht 
und eine unabhängige Datenschutz-Kontrollinstanz 
auf europäischer Ebene eingerichtet werden. Dane- 
ben hat die internationale Datenschutzkonferenz 
Grundsätze für offene Telekommunikationsnetze be- 
schlossen. Die Beschlüsse der Konferenz sind als An- 
lage 12 abgedruckt. 

Die praktische Zusammenarbeit zwischen den Daten- 
schutz-Kontrollinstanzen hat sich weiter vertieft. In 
zunehmendem Umfang wird sowohl bei Beratungs- 
aufgaben als auch bei der rechtlichen Beurteilung von 
Sachverhalten im Rahmen der Kontrolle von der Mög- 
lichkeit Gebrauch gemacht, die Erfahrungen der Part- 
nerorganisationen abzufragen. Außerordentlich nütz- 
lich war auch die Zusammenarbeit zwischen den Da- 
tenschutz-Institutionen der Schengen-Länder. Ihre im 
März 1989 formulierte gemeinsame Position zu den 
datenschutzrechtlichen Grundsatzfragen, die das ge- 
plante Schengener Informationssystem aufwirft, 
wurde von den Regierungen weitestgehend akzep- 
tiert und hat in den Regelungen des Vertragsentwurfs 
konkreten Niederschlag gefunden. Die Tatsache, daß 
der Datenschutz mit einem Munde sprach, erleich- 
terte die Einigung bei den Verhandlungen der Regie- 
rungen, verstärkte aber sichtbar zugleich das Gewicht 
des Datenschutzes (zur Sache vergleiche unten 
27.6). 


27.2 Europarat 

Nachdem im abgelaufenen Jahr Dänemark die Daten- 
schutzkonvention des Europarats (Konvention 108) 
ratifiziert hat, sind nunmehr die folgenden neun Län- 
der Vertragsparteien: Schweden, Norwegen, Frank- 
reich, Bundesrepublik Deutschland, Spanien, Öster- 
reich, Luxemburg, Großbritannien und Dänemark. 
Weitere Beitritte werden in naher Zukunft erwartet. 

Der Europarat setzt seine Politik fort, die Datenschutz- 
konvention durch bereichsspezifische Empfehlungen 
zu ergänzen. Bis zum Jahresende 1989 waren fol- 
gende Empfehlungen verabschiedet: 

— Empfehlung über medizinische Datenbanken 
(R(81)l) 

— Empfehlung zum Schutz personenbezogener Da- 
ten für Zwecke der wissenschaftlichen Forschung 
und Statistik (R(83)10) 
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— Empfehlung zum Schutz personenbezogener Da- 
ten bei der Verwendung für Zwecke der Direkt- 
werbung (R(85)20) 

— Empfehlung zum Schutz personenbezogener Da- 
ten in der sozialen Sicherung (R(86)l) 

— Empfehlung über den Datenschutz bei der Verar- 
beitung personenbezogener Angaben im Polizei- 
sektor (R(87)15) 

— Empfehlung über Datenschutz und Informations- 
freiheit (R(86)1037) 

— Empfehlung über den Schutz personenbezogener 
Daten für Beschäftigungszwecke (R(89)2). 

Eine Empfehlung zum Schutz personenbezogener 
Daten beim Zahlungsverkehr und damit verbundenen 
Vorgängen steht zur Verabschiedung an. Weitere Ar- 
beitsschwerpunkte des Expertenausschusses für Da- 
tenschutz des Europarats liegen auf den Gebieten 
technologischer Wandel und Telekommunikation, 
Personen-Identifizierungsnummern, öffentliche Da- 
tenbestände, medizinische Daten, personenbezogene 
Datenverarbeitung in den Bereichen Medien, Volks- 
zählung und Versicherungen. 


27.3 Datenschutz in der Europäischen 
Gemeinschaft 

Eines der wesentlichen Ergebnisse der internationa- 
len Datenschutzkonferenz in Berlin ist die gemein- 
same Auffassung aller Datenschutz-Kontrollinstanzen 
der Länder der Europäischen Gemeinschaft, daß der 
Datenschutz nicht länger aus dem Wirken der Ge- 
meinschaft ausgeklammert bleiben darf. Schon zu 
dem Ziel, Wettbewerbsverzerrungen und das Entste- 
hen von Datenverarbeitungsoasen zu verhindern, 
muß die Gemeinschaft an einem ausgeglichenen Da- 
tenschutzniveau interessiert sein. Dies wird offen- 
sichtlich auch von der Kommission so gesehen. Sie hat 
in den vergangenen Jahren die Mitgliedsländer wie- 
derholt aufgefordert, die Europaratskonvention zu ra- 
tifizieren. Der Erfolg war gering. Nach wie vor verfü- 
gen folgende EG-Länder über kein oder kein umfas- 
sendes Datenschutzgesetz und können demgemäß 
der Konvention nicht beitreten: Belgien, Niederlande, 
Portugal, Italien und Griechenland. Hinzu kommt, daß 
Spanien ratifiziert hat, ohne ein Datenschutzgesetz zu 
haben. Bei manchen dieser Länder besteht wenig 
Grund zu der Hoffnung, daß sie in absehbarer Zeit ein 
Datenschutzgesetz erlassen, wenn sie nicht entspre- 
chende Anstöße von außen erhalten. Eine Gemein- 
schaftsinitiative für den Datenschutz ist — unabhän- 
gig von der wirtschaftspolitischen Sicht — heute drin- 
gend notwendig, um das Europa der Bürger voranzu- 
bringen. 

Die Beschlüsse der Internationalen Datenschutzkon- 
ferenz von Berlin sind den Organen der Gemeinschaft 
unterbreitet worden. Die Überlegungen innerhalb der 
Kommission, ob eine Datenschutz-Initiative ergriffen 
werden soll und wie diese auszusehen hätte, befinden 
sich aber nach meiner Kenntnis noch ganz in den 
Anfängen. Die negativen Erfahrungen der vergange- 


nen Jahre haben gezeigt, daß die bisherigen Bemü- 
hungen noch erheblich verstärkt werden müssen. 

Die Gemeinschaft muß auch selbst institutionell Vor- 
sorge für den Datenschutz treffen. Nachdem der Euro- 
parat und die OECD interne Datenschutzregelungen 
erlassen und Datenschutz-Kontrollinstanzen einge- 
richtet haben, kann die Gemeinschaft, die über einen 
ungleich größeren Verwaltungsbereich mit einem 
entsprechend größeren Umfang personenbezogener 
Datenverarbeitung verfügt, nicht länger untätig blei- 
ben. Nicht nur die Datenschutzbeauftragten der Mit- 
gliedsländer der Gemeinschaft, sondern auch die Or- 
gane der Gemeinschaft, ihre Verwaltungseinrichtun- 
gen und ihre Mitarbeiter brauchen dringend einen 
europäischen Datenschutzbeauftragten. Die vielfälti- 
gen und umfangreichen Aktivitäten der Gemein- 
schaft, etwa auf den Gebieten der Informationstech- 
nik, der Forschung und der Medizin — um nur einige 
Beispiele zu nennen — , verlangen, daß systematisch 
geprüft wird, welche Implikationen für den Daten- 
schutz sie haben, und daß Grundsätze und Maßnah- 
men des Datenschutzes in zielgerichteter und konsi- 
stenter Weise entwickelt werden. So hätte es bei- 
spielsweise nahegelegen, in die kürzlich verabschie- 
dete Sozialcharta den Arbeitnehmerdatenschutz mit 
aufzunehmen. Auch die von der Gemeinschaft ange- 
strebte Möglichkeit der Weitergabe statistischer Ein- 
zelangaben von den nationalen Statistikämtern an das 
Statistische Amt der EG setzt voraus, daß dort eine 
Datenschutzkontrolle besteht (vgl. Anlage 9). Ohne 
eine besondere Institution, die den notwendigen 
Sachverstand bündelt und den Datenschutz durch Be- 
ratung und Kontrolle praktisch voranbringt, wird die 
Gemeinschaft zwangsläufig noch weiter hinter das 
europäische Datenschutzniveau zurückfallen. Die 
Konferenz der Datenschutzbeauftragten des Bundes 
und der Länder hat in einer Entschheßung vom 26./27. 
Oktober 1989 (s. Anlage 8) auf den dringenden Hand- 
lungsbedarf hingewiesen. Ich appelliere erneut an die 
Bundesregierung wie auch an die Verantwortlichen in 
den Organen der Gemeinschaft, geeignete Schritte zu 
unternehmen, um den Datenschutz in der Europäi- 
schen Gemeinschaft Wirklichkeit werden zu lassen. 
Insbesondere sollte die Bundesregierung ihr Engage- 
ment verstärken. Bloßes Interesse daran, „daß auch 
die Rechtsakte der EG Bestimmungen enthalten, die 
den Erfordernissen des Datenschutzes in geeigneter 
Weise Rechnung tragen" (vgl. die Antwort der Bun- 
desregierung auf die Große Anfrage zu den Innenpo- 
litischen Aspekten der Fortentwicklung der EG, BT- 
Drucksache 11/5615 S. 5f.) reicht nicht aus, einen ent- 
scheidenden datenschutzrechtlichen Fortschritt im 
EG-Bereich zu erzielen. 


27.4 Vereinte Nationen 

Auch die Vereinten Nationen haben sich mit dem 
Datenschutz beschäftigt. Im vergangenen Jahr hat die 
Menschenrechtskommission „Richtlinien über auto- 
matisierte Personendateien" beschlossen. Die Gene- 
ralversammlung hat in ihrer 44. Sitzung am 15. No- 
vember 1989 die Menschenrechtskommission auf ge- 
fordert, diese Richtlinien unter Berücksichtigung der 
Stellungnahmen von Mitgliedsstaaten und internatio- 
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nalen Organisationen erneut zu beraten und — soweit 
erforderhch — mit entsprechenden Änderungen über 
den Wirtschafts- und Sozialausschuß der Generalver- 
sammlung zur 45. Sitzung zur endgültigen Beschluß- 
fassung erneut zuzuleiten. 

Diese Richthnien verstehen sich als Vorgabe für die 
Gesetzgebung der einzelnen Länder wie auch für Re- 
gelungen internationaler Organisationen. Es ist be- 
merkenswert, daß die Richthnien der Vereinten Na- 
tionen nicht den Charakter eines Minimalkonsenses 
haben, sondern in mehreren Punkten durchaus rich- 
tungweisend wirken. So wird beispielsweise ein Ver- 
bot der Speicherung von Daten empfohlen, die mit 
einer gewissen Wahrscheinlichkeit für ungesetzliche 
oder willkürhche Maßnahmen verwendet werden 
könnten (Verbot diskriminierender Daten). Ein beson- 
derer Schwerpunkt liegt bei der Zweckbestimmung 
und Zweckbindung von Daten; der Umfang der Spei- 
cherung, die Weitergabe und die Speicherdauer müs- 
sen sich an dem Zweck der Datenspeicherung orien- 
tieren, der legitim sein muß und schon vor der Spei- 
cherung spezifiert festgelegt und öffentlich bekannt- 
gegeben werden muß. Die Notwendigkeit einer Kon- 
troUinstanz mit garantierter Unabhängigkeit und 
technischer Kompetenz gehört zu den unverzichtba- 
ren Elementen einer Datenschutzregelung. Schließ- 
lich wird auch gefordert, die manuelle Verarbeitung 
personenbezogener Daten — mit entsprechenden An- 
passungen — in die gesetzliche Regelung einzubezie- 
hen. Der Text der Richtlinien ist als Anlage 14 abge- 
druckt. 


27.5 Entwicklung des Datenschutzes im Ausland 

Seit Ende 1988 verfügt auch Japan über ein nationales 
Datenschutzgesetz. Die Vertreter Ungarns haben auf 
der Internationalen Datenschutzkonferenz in Berlin 
angekündigt, ihr Land werde in Kürze ein Daten- 
schutzgesetz verabschieden und der Datenschutzkon- 
vention des Europarates beitreten. Nachdem 1988 
schon Austrahen ein nationales Datenschutzgesetz 
geschaffen hatte, verstärkt sich nun die geographi- 
sche Basis des Datenschutzes deuthch. Zieht man 
noch die jüngsten Aktivitäten der Vereinten Nationen 
in Betracht, so läßt sich feststellen, daß der Daten- 
schutz im Begriff ist, aus seinen westeuropäischen 
Stammlanden herauszutreten und weltweit aner- 
kannt zu werden. 

ln vielen Ländern hegt der Schwerpunkt der Aktivitä- 
ten inzwischen im bereichsspezifischen Datenschutz. 
Einige Länder sind auch bemüht, parallel zu einem 
allgemeinen Datenschutzgesetz bereichsspezifische 
Regelungen zu entwickeln. Schwerpunkte liegen da- 
bei in den Bereichen Verbraucherkredit (Belgien, 
Österreich und Austrahen), Personenkennzeichen 
und Bevölkerungsregister (Niederlande, Schweden, 
Kanada) und Polizei (Niederlande, Schweden). Dabei 
zeigt sich, daß die bereichsspezifischen Empfehlun- 
gen des Europarats zunehmende Bedeutung als Richt- 
schnur für nationale Aktivitäten gewinnen. Die Fort- 
entwicklung bestehender Datenschutzgesetze folgt 
weiterhin den schon bekannten Linien der Speziali- 
sierung, der Verstärkung der Datenschutzinstanzen 
durch bessere Befugnis und Entlastung von Routine 


sowie der Anpassung an die technische Entwick- 
lung. 


27.6 Schengener Übereinkommen 

Im Schengener Übereinkommen vom 14. Juni 1985 
haben die Regierungen der Staaten der Benelux-Wirt- 
schaftsunion, der französischen Republik und der 
Bundesrepubhk Deutschland vereinbart, die Kontrol- 
len an den gemeinsamen Grenzen schrittweise abzu- 
bauen. Auf der Grundlage dieser Vereinbarung 
wurde im Berichtsjahr der Entwurf eines Staatsvertra- 
ges (des sog. Schengener Zusatzübereinkommens) 
ausgehandelt, in dem eine engere Zusammenarbeit 
zwischen den Behörden der beteihgten Staaten ver- 
einbart wird. Damit soll eine Art Ausgleich für die 
wegfallenden Grenzkontrollen geschaffen werden. 
Dazu gehören eine verstärkte und abgestimmte Kon- 
trolle an den Außengrenzen des Schengener Gebiets 
sowie eine intensivere Zusammenarbeit der Vertrags- 
staaten auf verschiedenen Gebieten der Justiz und 
der Verwaltung. Schwerpunkte liegen bei der Straf- 
verfolgung, bei der polizeilichen Gefahrenabwehr, 
beim Ausländerrecht, beim Asylrecht, beim Betäu- 
bungsmittelrecht und beim Waffenrecht. Als Kern- 
stück betrachten die Vertragsstaaten das geplante 
Schengener Informationssystem (S.I.S.), einen ge- 
meinsamen polizeilichen Fahndungsdatenbestand, 
der über je eine zentrale Behörde der Vertragsstaaten 
beschickt und in identischer Form den zuständigen 
Behörden für Kontrollen an den Außengrenzen wie 
auch im Binnenland zum direkten Abruf zur Verfü- 
gung stehen soll. 

Die datenschutzrechtlichen Voraussetzungen in den 
beteihgten Ländern sind sehr unterschiedlich. Frank- 
reich und die Bundesrepublik Deutschland verfügen 
seit über einem Jahrzehnt über ein voll ausgebautes 
Datenschutzsystem. Beide Länder haben die Daten- 
schutzkonvention des Europarats ratifiziert. Dies gilt 
auch für Luxemburg, dessen Datenschutzgesetz von 
1979 allerdings kein unabhängiges Kontrollorgan vor- 
sieht, sondern lediglich einen beratenden Ausschuß, 
Die Niederlande haben seit dem abgelaufenen Jahr 
zwar ein Datenschutzgesetz, das aber nicht für die 
Polizei gilt. Ein Spezialgesetz für diesen Bereich soll 
1990 folgen. Belgien hat Datenschutzbestimmungen 
für einige Spezialbereiche, jedoch kein allgemein gül- 
tiges nationales Datenschutzgesetz, 

Unter diesen Bedingungen konnte ich der in den Re- 
gierungsverhandlungen ursprünglich verfolgten Kon- 
zeption, die Regelung des Datenschutzes im wesentli- 
chen den Vertragsstaaten zu überlassen, nicht zustim- 
men. Es genügt auch nicht, den Datenschutz nur inso- 
weit im Abkommen festzulegen, als aus technisch- 
organisatorischen Gesichtspunkten eine einheitliche 
Verfahrensweise erforderlich ist. Ein international 
operierendes Informationssystem mit so großer Be- 
deutung für die Rechte des einzelnen darf vielmehr 
nur dann eingerichtet werden, wenn ein effektiver 
Datenschutz für das gesamte System sichergestellt ist. 
Dies ist auch die Position der Datenschutzinstanzen 
Frankreichs und Luxemburgs. Zusammen mit diesen 
habe ich in einer gemeinsamen Erklärung vom 
16. März 1989 in diesem Sinne Mindestbedingungen 
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aufgestellt, die vor Inbetriebnahme des Systems er- 
füllt sein müssen (abgedruckt als Anlage 13). Dazu 
gehören vor allem eine rechtsverbindliche Bestim- 
mung des Dateiinhalts und der Datenverwendung, 
eine Garantie, daß die Betroffenen ihre Datenschutz- 
rechte in allen Ländern ausüben können, die Gewähr- 
leistung einer unabhängigen Datenschutzkontrolle in 
den einzelnen Vertragsstaaten sowie die Installierung 
eines gemeinsamen Kontrollorgans für übergreifende 
Kontrollaufgaben. 

Diese Forderungen wurden von der Bundesregierung 
als Verhandlungsziel übernommen und sind in der im 
Dezember 1989 erreichten Formulierung des Ver- 
tragsentwurfs, soweit es iim das Schengener Informa- 
tionssystem geht, weitestgehend realisiert. So ver- 
pflichten sich die Vertragsparteien, spätestens bis 
zum Inkrafttreten des Übereinkommens in ihrem na- 
tionalen Recht die erforderlichen Maßnahmen zu tref- 
fen, um die Grundsätze der Datenschutzkonvention 
des Europarats sowie der Empfehlung des Minister- 
ausschusses des Europarats zum Datenschutz im Poli- 
zeibereich vom 17. September 1987 zu verwirklichen 
(Artikel 118 des Entwurfs). Jede Vertragspartei muß 
auch eine unabhängige Kontrollinstanz besitzen, de- 
ren Aufgabe darin besteht, den nationalen Schenge- 
ner Datenbestand zu überwachen (Artikel 115). Zur 
Kontrolle des zentralen Datenbestandes, der voraus- 
sichtiich in Straßburg geführt werden soll, und zur 
Behandlung übergreifender datenschutzrechtlicher 
Fragen soll eine gemeinsame Kontrollinstanz einge- 
richtet werden, die sich aus je zwei Vertretern der 
nationalen Kontrollinstanz en zusammensetzt (Arti- 
kel 116). Nach längeren Verhandlungen wurde auch 
eine Regelung durchgesetzt, die dem Betroffenen un- 
abhängig von seiner Nationalität und seinem Wohn- 
sitz das Recht gibt, in jedem Vertragsstaat Auskunft 
über die zu seiner Person gespeicherten Daten zu er- 
halten. Insgesamt betrachte ich die Regelungen zum 
Schengener Informationssystem — von wenigen 
Schwachstellen abgesehen — als eine tragfähige Lö- 
sung, der auch Modellcharakter für andere internatio- 
nale Informationssysteme zukommt. 

Demgegenüber sind die datenschutzrechtlichen Re- 
gelungen für die internationale Zusammenarbeit, die 
außerhalb des Schengener Informationssystems in 
konventionellen Formen ablaufen soll, noch nicht voll 
befriedigend. Zwar gibt es für drei Bereiche ausdrück- 
hche datenschutzrechtliche Regelungen, so für den 
Austausch von Daten von Asylbewerbern (Artikel 38), 
für die Übermittlung personenbezogener Daten zum 
Zwecke der polizeihchen Gefahrenabwehr (Arti- 
kel 46) und für die Unterrichtung über Waffenerwer- 
ber (Artikel 92). Diese Regelungen sind jedoch unter- 
einander nicht abgestimmt, was zu Schwierigkeiten 
bei der Anwendung führen kann. Die Regelungen 
zum Asyl- und zum Waffenrecht verweisen darüber 
hinaus — und zwar in unterschiedlicher Weise — auf 
das jeweilige nationale Recht, ohne inhaltliche 
Grundsätze vorzugeben. Vor allem aber sieht der Ent- 
wurf für einige Bereiche eine intensive Zusammenar- 
beit vor, die auch einen grenzüberschreitenden Aus- 
tausch personenbezogener Daten umfaßt, ohne daß 
insoweit datenschutzrechthche Vorkehrungen getrof- 
fen werden. Dies gilt insbesondere für das Ausländer- 
recht, die Zusammenarbeit der nationalen Sicher- 


heitsdienste sowie die Kontrolle des Transports von 
Gefahrgütern und der Ausfuhr von strategischen In- 
dustriewaren und Technologien. Die Konferenz der 
Datenschutzbeauftragten des Bundes und der Länder 
hatte in einer Entschließung vom 26. /27. Oktober 1989 
besonders darauf hingewiesen, daß Regelungen über 
den Datenschutz auch auf die im Zusatzübereinkom- 
men vorgesehene konventionelle Datenverarbeitung 
ausgedehnt werden müssen (abgedruckt als Anlage 
6). Ich stehe mit den Datenschutzinstanzen der Schen- 
gener Vertragsstaaten und mit den zuständigen deut- 
schen Stellen in Verbindung, um noch eine entspre- 
chende Verbesserung des Vertragsentwurfs zu errei- 
chen. 


28 Bilanz 

Auch diese Bilanz zeigt, daß für viele der im vergan- 
genen Berichtsjahr aufgeworfenen Fragen befriedi- 
gende Antworten gefunden werden konnten. In ande- 
ren Bereichen konnten dagegen Probleme noch nicht 
gelöst werden. 

1. Auf ungelöste Fragen bei der ärztlichen Untersu- 
chung von Asylbewerbern habe ich hingewiesen 
(11. TB S. 16). Die Diskussion über eine Lösung 
dauert an; siehe dazu Nr. 3.4.1 in diesem Be- 
richt. 

2. Zu dem geplanten Gesetz über das Ausländerzen- 
tralregister habe ich eine Vielzahl von daten- 
schutzrechtlichen Forderungen gestellt (11. TB 
S. 16 f.). Der intensive Dialog mit dem Bundesmi- 
nister des Innern hat zu erheblichen Verbesserun- 
gen im inzwischen vorliegenden Regierungsent- 
wurf geführt; siehe dazu Nr. 3.2.2 in diesem Be- 
richt. 

3. Für eine datenschutzgerechte Organisation der 
Datenverarbeitung bei der Bundesanstalt Techni- 
sches Hilfswerk (THW) habe ich Anregungen ge- 
geben (11. TB S. 18 f.). Der Bundesminister des 
Innern hat meine Anregungen auf gegriffen; siehe 
dazu Nr. 3.7 in diesem Bericht. 

4. Eine gesetzliche Festlegung der Aufbewahrungs- 
dauer für Unterlagen aus dem Anerkennungsver- 
fahren für Kriegsdienstverweigerer habe ich ge- 
fordert (11. TB S. 19). Mit dem Zweiten Gesetz zur 
Änderung des Kriegsdienstverweigerungs-Neu- 
ordnungsgesetzes ist eine datenschutzgerechte 
Regelung getroffen worden; siehe dazu Nr. 3.6.1 
in diesem Bericht. 

5. Über die Bereitschaft des Bundesministers der Ju- 
stiz, Verbesserungen der Datenschutzbestim- 
mungen des Bundeszentralregistergesetzes vor- 
zunehmen, habe ich berichtet (11. TB S. 19 f.). 
Nach gemeinsamen Besprechungen mit dem 
Bundesminister der Justiz und den Justizverwal- 
tungen der Länder gehe ich davon aus, daß etwa 
Mitte 1990 ein deren Ergebnisse berücksichtigen- 
der neuer Arbeitsentwurf vorgelegt werden 
wird. 

6. Im Rahmen der Diskussion über die Novellierung 
der Strafprozeßordnung habe ich insbesondere 
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auf die Problematik überregionaler Datensamm- 
lungen über Strafverfahren hingewiesen (11. TB 
S. 20). An den weiteren Erörterungen habe ich 
mich beteüigt; eine auch aus Datenschutzgrün- 
den gebotene hinreichende Koordinierung der 
Staatsanwalts chaftlichen mit der entsprechenden 
polizeilichen Datenverarbeitung ist jedoch noch 
nicht erreicht; siehe dazu Nr. 4.1 in diesem Be- 
richt. 

7. Auf Probleme, die sich aus der Zusammenfassung 
der Entscheidungen über unterschiedhche Sach- 
verhalte in Ehescheidungsverbundurteilen erge- 
ben, habe ich aufmerksam gemacht (11. TB 
S. 21 f.). Meine Bemühungen haben Verständnis 
gefunden, die Diskussion hat aber noch zu keinen 
konkreten Lösungen geführt; siehe dazu Nr. 4.2.4 
in diesem Bericht. 

8. Der Informationszentrale für Auslandsbeziehun- 
gen (IZA), einer Organisationseinheit des Bun- 
desamtes für Finanzen, habe ich im Rahmen einer 
datenschutzrechtlichen Kontrolle zur Erfüllung 
von Anforderungen, die das Bundesdatenschutz- 
gesetz in Verfahrensfragen stellt, eine Reihe von 
Verbesserungen empfohlen (11. TB S. 22). Die IZA 
ist meinen Empfehlungen im wesentiichen ge- 
folgt. 

9. Verzögerungen beim Erlaß einer Rechtsverord- 
nung für Mitteilungen von Behörden und öffent- 
hch-rechüichen Körperschaften an Finanzämter 
über Zahlungen z. B. an nebenberuflich tätige 
Personen wie Vortragende, Übersetzer oder Gut- 
achter habe ich bedauert (11. TB S. 23). Der Bun- 
desminister der Finanzen beabsichtigt, die Ver- 
ordnung im Sommer 1990 zu erlassen. 

10. Über meine Mitwirkung am Entwurf der Steuer- 
daten- Ab ruf- Verordnung habe ich berichtet 
(11. TB S. 23f.). Auch in der strittigen Frage der 
Datenabrufberechtigung der Oberfinanzbehör- 
den zeichnet sich eine datenschutzgerechte prak- 
tikable Lösung ab; siehe dazu Nr. 5.2 in diesem 
Bericht. 

11. Zur Personaldatenverarbeitung beim Deutschen 
Patentamt habe ich verschiedene Empfehlungen 
gegeben (11. TB S. 24 f.). Das Deutsche Patentamt 
hat einige meiner Empfehlungen umgesetzt. 

12. Über die Ergebnisse meiner Mitwirkung in der 
interministeriellen Arbeitsgruppe zur Neuord- 
nung des Personalaktenwesens habe ich berichtet 
(11. TB S. 25 f,). Gegen Ende des Berichtsjahres 
hat der Bundesminister des Innern einen Referen- 
tenentwurf zur Novellierung des Bundesbeam- 
tengesetzes und des Beamtenrechtsrahmengeset- 
zes vorgelegt, der zwar einige datenschutzfreund- 
liche Regelungen enthält, auf die besonderen Ge- 
fahren der automatisierten Verarbeitung von Per- 
sonaldaten der Beamten aber nicht hinreichend 
eingeht und in weiteren wesentiichen Punkten, 
z, B. in der Frage der konkreten Zweckbindung, 
noch verbesserungsbedürftig ist, 

13. Über meine Mitwirkung am Entwurf der Neufas- 
sung der Dienstanschlußvorschriften habe ich be- 
richtet (11. TB S. 26 f.). Der Bundesminister für 


Finanzen hat den Entwurf inzwischen fertigge- 
stellt, so daß diese Vorschriften voraussichtiich im 
Frühjahr 1990 in Kraft treten werden. 

14. Zur Lösung datenschutzrechtiicher Probleme bei 
einem Verfahren zur automatisierten Fahrkarten- 
ausgabe habe ich Anregungen gegeben (11. TB 
S. 27 f.). Bei der weiteren Ausgestaltung des Ver- 
fahrens hat die Deutsche Bundesbahn diese auf- 
gegriffen. 

15. Zum Aufbau von Personahnformationssystemen 
bei der Deutschen Bundesbahn habe ich mehrere 
Anregungen gegeben (11. TB S. 28 f.), die die 
Deutsche Bundesbahn aufgegriffen hat. 

16. Bei der Neustrukturierung des Post- und Fernmel- 
dewesens habe ich vor allem gefordert, daß auch 
bei den privaten Anbietern postahscher Dienstlei- 
stungen der Datenschutz mindestens auf dem ge- 
genwärtigen Niveau gewährleistet sein müsse 
(1 1. TB S. 30). Die mittlerweile in Kraft getretenen 
gesetzhchen Vorschriften haben die Vorausset- 
zung dafür geschaffen; siehe dazu Nr. 7.1 in die- 
sem Bericht. 

17. Bei der Verarbeitung von Verbindungsdaten im 
Funktelefondienst — C-Netz — habe ich verschie- 
dene Mängel festgestellt (11. TB S. 30 ff.). Für die 
Übermittlungen und die Zugriffe auf diese Daten 
sind jetzt restriktive Regelungen getroffen wor- 
den. Die von mir beanstandete Speicherung aller 
Verbindungsdaten für etwa drei Monate wird 
aber fortgesetzt; siehe dazu Nr. 7.3.1 in diesem 
Bericht. 

18. Über die Speicherung der Telefonverbindungsda- 
ten im Rahmen des ISDN-Pilotversuches der 
Deutschen Bundespost habe ich berichtet (11. TB 
S. 32 f.). Nach einer Kontrolle der Kommunika- 
tionsdatenverarbeitung habe ich die auch im Re- 
gelbetrieb etwa drei Monate dauernde Speiche- 
rung der Verbindungsdaten aller von ISDN- An- 
schlüssen geführten Telefongespräche beanstan- 
det; siehe dazu Nr. 7.2.3 in diesem Bericht. 

19. Über Mängel beim Einsatz von Arbeitsplatz Com- 
puter (APC) in einem Fernmeldeamt habe ich be- 
richtet (11. TB S. 35). Eine Kontrolle in einem wei- 
teren Fernmeldeamt zeigte auch dort Organisa- 
tionsdefizite beim APC- Einsatz. Der Bundesmini- 
ster für Post und Telekommunikation bemüht sich 
jedoch ernsthaft, durch Regelungen und Maßnah- 
men Abhilfe zu schaffen; siehe dazu Nr. 24.2,2 in 
diesem Bericht. 

20. Zur Vermeidung von fehlerhaften Auskünften 
durch das Kraftfahrt-Bundesamt über die Halter 
von Kraftfahrzeugen habe ich geeignete organi- 
satorische und technische Maßnahmen gefordert 
(11. TB S. 38). Das Kraftfahrt- Bunde samt hat in- 
zwischen Verbesserungen an dem Verfahren zur 
Aktuahsierung der Daten vorgenommen, über de- 
ren Auswirkungen mir noch keine konkreten Er- 
fahrungen vorhegen. 

2 1 . Auf beim Kraftfahrt-Bundesamt bestehende Män- 
gel bei der aus Sicherheitsgründen vorgenomme- 
nen Auslagerung von Magnetbandkopien habe 
ich wiederholt hingewiesen (11. TB S. 94, Nr. 21). 
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Inzwischen sind für die Sicherheitsauslagerung 
eine zufriedenstellende Lösung reahsiert und er- 
folgsversprechende Vorarbeiten für einen Wie- 
deranlauf der Datenverarbeitung nach schweren 
Betriebsstörungen durchgeführt worden. 

22. Auf datenschutzrechtiiche Defizite bei der Bun- 
desanstalt für Straßenwesen habe ich hingewie- 
sen (11. TB S. 38 f.). Über die zur Beseitigung der 
Mängel erforderhchen Konzepte zum Daten- 
schutz und zur Datensicherung sowie über die 
gebotenen Änderungen in der Organisations- 
struktur bin ich bisher nicht unterrichtet worden. 
Zu einer weiteren Kontrolle dort siehe Nr. 6.1 in 
diesem Bericht. 

23. Auf datenschutzrechtliche Probleme bei der Ver- 
wendung von Adreßdateien zur Verknüpfung von 
Wirtschafts- und Umweltstatistiken habe ich hin- 
gewiesen (11. TB S. 40 f.). Der jetzt gefundene 
Kompromiß ist inhalthch tragbar. Eine gesetzÜche 
Regelung steht noch aus; siehe dazu Nr. 9.1 in 
diesem Bericht. 

24. Gegen einzelne Regelungen im Entwurf des 
Agrarstatistikgesetzes habe ich Bedenken gel- 
tend gemacht (11. TB S. 41 f.). Im Gesetzgebungs- 
verfahren konnte eine zufriedenstellende Lösung 
gefunden werden; siehe dazu Nr. 9.2 in diesem 
Bericht. 

25. In dem NoveUierungsentwurf zum Umweltstati- 
stikgesetz habe ich die vorgesehene Erlaubnis 
kritisiert, Einzelangaben in Tabellen für Pla- 
nungszwecke an die zuständigen obersten Bun- 
des- und Landesbehörden zu übermitteln und be- 
stimmte Einzelangaben zu veröff entheben (11. TB 
S. 43). Ich habe erreicht, daß die kritisierte Rege- 
lung im Entwurf gestrichen wurde. 

26. Gegen eine vom Bundesrat bei der Novelherung 
des Straßenverkehrsunfallstatistikgesetzes ange- 
strebte Regelung, nach der Einzelangaben an be- 
stimmte Länderbehörden weitergegeben werden 
könnten, habe ich Bedenken angemeldet (11. TB 
S. 43 f.). Die Bundesregierung hat in ihrer Gegen- 
äußerung zur Stellungnahme des Bundesrates die 
datenschutzrechtiieh bedenklichen Änderungs- 
wünsche zurückgewiesen. 

27. Über die im Rahmen des Gesundheits-Reformge- 
setzes erfolgte Neufassung der Vorschriften über 
die Krankenhausstatistik habe ich berichtet 
(11. TB S. 44 f.). Die Bundesregierung hat dazu 
eine Rechts Verordnung beschlossen, die den da- 
tenschutzrechthehen Anforderungen genügt. 

28. Die Ausländerstatistik betreffende Regelungen 
im Entwurf eines Gesetzes über das Ausländer- 
zentralregister habe ich kritisiert (11. TB S. 45). 
Die Beratungen mit dem BMI haben in einigen 
Punkten schon zu tragbaren Ergebnissen geführt; 
siehe dazu Nr. 9.3 in diesem Bericht. 

29. Eine Lösung datenschutzrechtlicher Fragen der 
Todesursachenstatistik im Rahmen der NoveUie- 
rung des Bevölkerungsstatistikgesetzes habe ich 
gefordert (1 1. TB S. 47). Gegen den vom BMI erar- 
beiteten Entwurf bestehen Bedenken. 


30. Zu datenschutzrechthehen Problemen bei der 
Einführung eines „Informationstechnischen Sy- 
stems zur Unterstützung bei Kostenrechnungen 
im Dienstrechtsbereich (ISKD)" habe ich Anre- 
gungen gegeben (11. TB S. 47). Der BMI hat diese 
Anregungen aufgegriffen und insbesondere Ag- 
gresationsverfahren so angelegt, daß die nach- 
träghehe Wiederherstellung eines Personenbezu- 
ges nicht möghch ist. 

31. Für einen Verzicht der Bundesanstalt für Arbeit 
auf einen detaiUierten Einkommensnachweis in 
den Fällen, in denen es für die Gewährung von 
Leistungen auf die genaue Höhe nicht ankommt, 
habe ich mich eingesetzt (11. TB S. 53). Die Bun- 
desanstalt für Arbeit hat dafür jetzt eine daten- 
schutzfreundhehe Regelung eingeführt; siehe 
dazu Nr. 12.2 in diesem Bericht. 

32. Nach einer Kontrolle einer Verwaltungsgemein- 
schaft mehrerer Sozial versicherungsträger habe 
ich dem Bundesminister für Arbeit und Sozialord- 
nung (BMA) empfohlen, die Ergebnisse auch für 
ähnlich organisierte Sozialversicherungsträger 
auszuwerten (11. TB S. 57 f.). Der BMA ist dieser 
Empfehlung gefolgt; siehe dazu Nr. 11.5 in die- 
sem Bericht. 

33. Zur gesetzhehen Einführung des Sozial Versiche- 
rungsausweises habe ich Anregungen gegeben 
(11. TB S. 50 f.). Im Gesetzgebungs verfahren 
konnte eine Reihe von Verbesserungen erreicht 
werden; siehe dazu Nr. 11.1 in diesem Bericht. 

34. Bei der Übersendung von Versicherungs Verläu- 
fen durch die BfA an ihre Versichertenältesten 
zum Zwecke der Einzelberatung eines Versicher- 
ten habe ich angeregt, diesen stärker in das Ver- 
fahren einzubeziehen (11. TB S. 57). Diese daten- 
schutzfreundliche Lösung ist wie erwartet einge- 
führt worden. 

35. Die vom Bundeskriminalamt geplante Dienstan- 
weisung zum Einsatz von Personalcomputern 
(11. TB S. 63) hegt mir noch nicht vor; zur Daten- 
verarbeitung beim Bundeskriminalamt siehe 
Nr. 17.4 in diesem Bericht. 

36. Eine Einschränkung der Speicherung von „ande- 
ren Straftaten" als den spezifischen Staatsschutz- 
dehkten in der von der Abteilung Staatsschutz des 
BKA geführten Datei APIS habe ich empfohlen 
(11. TB S. 63 f.). Eine Einigung wurde nicht er- 
reicht; siehe dazu Nr. 17.1. in diesem Bericht. 

37. Über die — noch unzureichenden — Modifikatio- 
nen des Verfahrens der Einholung von Pohzeiaus- 
künften über Stellenbewerber durch den BGS 
hatte ich berichtet (11. TB S. 65f.). Die Abstim- 
mung zwischen dem Bund und den Ländern dau- 
ert noch an. 

38. Bei der Änderung der Verkartungspläne für die 
Abteilung „Linksextremismus" des BfV habe ich 
den BMI beraten (11. TB S. 67 f.). Inzwischen he- 
gen mir weitere Verkartungspläne des BfV vor, 
deren datenschutzrechtliche Bewertung noch 
nicht abgeschlossen ist; siehe auch Nr. 19.3 in die- 
sem Bericht. 
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39. Die praktische Anwendung neuer Vorschriften 
für die Einrichtung und Erweiterung von Dateien 
mit personenbezogenen Daten beim BND wollte 
ich überprüfen (11. TB S. 69). Eine Kontrolle der 
Anwendung der Weisung für die Einrichtung per- 
sonenbezogener Dateien beim BND war mir aus 
Kapazitätsgründen noch nicht möglich. 

40. Über meine Kontrolle beim MAD habe ich berich- 
tet (11. TB S. 70 f.). Die Gespräche mit dem BMVg 


über die Bewertung und Umsetzung der Ergeb- 
nisse sind noch nicht abgeschlossen; siehe dazu 
Nr. 20.4 in diesem Bericht. 


41. Dem BMVg habe ich mehrere Anregungen zur 
Verbesserung der Sicherheit in WEWIS gegeben 
(11. TB S. 74 f.). Er ist diesen überwiegend ge- 
folgt. 


Bonn, den 14, Februar 1990 


Dr. Einwag 
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Anlage 1 (zu 1.1.5, 1.4, 25) 


Die Konferenz der Datenschutzbeauftragten des Bundes und der Länder sowie der 
Datenschutzkommission Rheiniand-Pfalz hat bei Stimmenthaitung von Bayern in ihrer Sitzung 
vom 5./6. Aprii 1989 zur 


Neuregelung des Bundesdatenschutzgesetzes 

folgende Entschließung gefaßt: 

1. Die Datenschutzbeauftragten begrüßen die Be- 
schlüsse des Bundesrates zur Neufassung des Bun- 
desdatenschutzgesetzes. Sie sehen darin eine Be- 
stätigung ihrer bisher dazu vertretenen Meinung 
und erinnern an ihre Beschlüsse vom 14. März 1986 
und vom 6. Juni 1988. 

2. Die Datenschutzbeauftragten betonen nochmals 
die Notwendigkeit, 

— die Datenerhebung im Bundesdatenschutzge- 
setz zu regeln; 

-* die Verarbeitung personenbezogener Daten in 
Akten in das Bundesdatenschutzgesetz einzu- 
beziehen; 


— die lückenlose Kontrolle durch die Datenschutz- 
beauftragten zu gewährleisten; 

— im öffenthchen und nicht- öff entheben Bereich, 
ungeachtet aller erforderlichen Differenzie- 
rung, einen gleichwertigen Datenschutz sicher- 
zustellen. 


3. Die Datenschutzbeauftragten weisen schheßheh 
mit Nachdruck darauf hin, daß eine Verabschie- 
dung des Regierungsentwnrfs ohne die gebotene 
Nachbesserung, aber auch eine weitere Verzöge- 
rung des Gesetzgebungsvorhabens die Gefahr ei- 
ner Rechtszersphtterung verstärken würde, die 
sich schon jetzt deutiieh abzeichnet. 
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Anlage 2 (zu 1.4) 


Entschließung der Konferenz der Datenschutzbeauftragten des Bundes und der Länder sowie der 
Datenschutzkommission Rheinland-Pfalz vom 5./6. April 1989 zu den Änderungen des Gesetzes zu 
Art. 10 GG und der Strafprozeßordnung im Rahmen der Poststrukturreform 


Der im Rahmen der Ausschußberatungen zur Post- 
Strukturreform aus den Reihen des Bundestages ein- 
gebrachte Entwurf zur Änderung des Gesetzes zu 
Art. 10 GG (Gesetz zur Beschränkung des Brief-, Post- 
und Fernmeldegeheimnisses) soll die Verfassungs- 
schutzbehörden des Bundes und der Länder, den Mili- 
tärischen Abschirmdienst und den Bundesnachrich- 
tendienst u. a. dazu ermächtigen, den Fernmeldever- 
kehr zu überwachen und aufzuzeichnen. Bisher war 
den Diensten nach dem Gesetz zu Art. 10 GG nur 
gestattet, „den Fernschreibverkehr mitzulesen, den 
Fernmeldeverkehr abzuhören und auf Tonträger auf- 
zunehmen“. Auch die Überwachungsvorschriften der 
Strafprozeßordnung (§§ 100a, 100b) sollen entspre- 
chend verändert werden. 

Während in der Vergangenheit neben dem Briefver- 
kehr nur Telefongespräche und Fernschreiben kon- 
trolliert und ausgewertet werden durften, soll dies 
nach dem Entwurf in Zukunft für den gesamten Fem- 
meldeverkehr (z. B. Btx, Temex, Telefax, Datei-Dien- 
ste, ISDN) zulässig sein. Daraus ließe sich ableiten, 
daß auch Abrechnungs-, Verbindungs- und Nut- 


zungsdaten sowie im Rahmen elektronischer Dienste 
gespeicherte Inhaltsdaten (z. B. bei Mailboxen, Btx 
usw.) kontrolliert werden dürfen. Damit würde jeden- 
falls für den Bereich der Strafprozeßordnung auch 
eine rückwirkende Kontrolle legalisiert. Nicht auszu- 
schließen ist außerdem, daß Dienstebetreiber dazu 
verpflichtet werden, für Überwachungszwecke in grö- 
ßerem Umfang Daten zu speichern, als für ihre be- 
trieblichen Belange erforderlich und zulässig ist. 

Die Datenschutzbeauftragten sind deshalb der Auf- 
fassung, daß derart weitgehende Eingriffe in Grund- 
rechte einer gründlichen Prüfung durch alle Beteihg- 
ten bedürfen. Deshalb sollten im Rahmen der vom 
Bundestag als dringlich angesehenen Poststrukturre- 
form das Gesetz zu Art. 10 GG und die Strafprozeß- 
ordnung nur insoweit geändert werden, als dies in 
einem unmittelbaren Zusammenhang zu den geplan- 
ten ordnungspolitischen Änderungen der Telekom- 
munikation steht. In Betracht käme insofern lediglich 
die Einbeziehung der Betreiber privater Telekommu- 
nikationsdienste in die Regelungen, die bislang nur 
für die Post gelten. 
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Anlage 3 (zu 1.4, 4.1) 


Entschließung der Konferenz der Datenschutzbeauftragten des Bundes und der Länder und 
der Datenschutzkommission Rheinland-Pfalz vom 5./6. April 1989 zum Entwurf eines Gesetzes 
zur Änderung und Ergänzung des Strafverfahrensrechts (Strafverfahrensänderungsgesetz 
vom 3. November 1988) 


Die Konferenz begrüßt, daß ein Entwurf zur Regelung 
des Datenschutzes im Strafverfahrensrecht vorgelegt 
worden ist und daß darin für die besonderen Ermitt- 
lungs- und Fahndungsmethoden eigenständige Be- 
fugnisnormen vorgesehen sind sowie Regelungen zur 
Verarbeitung personenbezogener Daten und zur Ak- 
teneinsicht in die Strafprozeßordnung aufgenommen 
werden sollen. 

Die im Entwurf vorgesehenen Datenschutzregelun- 
gen sind an den verfassungsrechtlichen Grundsätzen 
der Verhältnismäßigkeit und Normenklarheit zu mes- 
sen. Weil im Bereich der Grundrechtsausübung nach 
der Rechtsprechung des Bundesverfassungsgerichts 
alle wesenüichen Entscheidungen vom Gesetzgeber 
selbst zu treffen sind, ist die gesamte Informationsver- 
arbeitung wegen ihres Eingriffscharakters in der 
Strafprozeßordnung präzise und umfassend gesetz- 
hch zu regeln. 

Der vorhegende Entwurf entspricht den sich aus dem 
Recht auf informelle Selbstbestimmung ergebenden 
Anforderungen noch nicht; er ist im übrigen unvoll- 
ständig. Die Datenschutzkonferenz hebt deshalb un- 
ter gleichzeitiger Bezugnahme auf ihren Beschluß 
vom November 1986 folgende Kritikpunkte hervor: 


1. Zu den Regelungen über die Ermittlungs- und 
Fahndungsmethoden 

~~ Die Erhebung und Weiterverarbeitung personen- 
bezogener Daten durch Strafverfolgungsorgane 
greift empfindhch in das Persönhchkeitsrecht der 
Bürger ein. Umso wichtiger ist es, nach dem Grad 
der Betroffenheit im Gesetz Abstufungen vorzu- 
nehmen. Zwischen dem Beschuldigten, dem Ver- 
dächtigen, dem von Vorfeldermittlungen Betroffe- 
nen und dem erkennbar nicht Verdächtigen (z. B. 
Geschädigten, Zeugen) sollte daher unterschieden 
werden. Vor allem die Regelungen über „Kontakt- 
und Begleitpersonen", „andere Personen" und 
„Dritte" werden dem nicht gerecht. 

— Es muß klargestellt werden, daß die Ermittlungs- 
generalklausel keine Eingriffe gestattet, die in ih- 
rer Eingriffstiefe den besonders geregelten gleich- 
kommen. So wären z. B. die Voraussetzungen des 
Einsatzes von V-Leuten besonders zu regeln. Auch 
weiterentwickelte „besondere Fahndungs- und 
Ermittlungsmethoden" dürfen nicht auf die Ermitt- 
lungsgeneralklausel gestützt werden. In die Straf- 
prozeßordnung sind Verfahrensregelungen aufzu- 
nehmen, die eine Information etwa der zuständi- 
gen Parlamentsausschüsse über die beabsichtigte 
Anwendung vorsehen. Vor dem Einsatz quahtativ 


neuer Methoden müssen auf jeden Fall gesetzliche 
Regelungen geschaffen werden. 

— Der Entwurf betont zu recht, daß bei jeder einzel- 
nen Ermittlungs- und Datenverarbeitungsmaß- 
nahme der Grundsatz der Verhältnismäßigkeit zu 
beachten ist. Dies muß bereits in einzelnen Befug- 
nisnormen zum Ausdruck kommen. Die bislang 
vorgesehenen Straftatenkataloge sind mit dem 
Ziel einer Einschränkung zu überprüfen; die bloße 
Anknüpfung an den Begriff der „Straftat mit er- 
heblicher Bedeutung" ohne weitere Differenzie- 
rung reicht nicht aus. 

— Die Anordnung von Ermittlungs- und Fahndungs- 
methoden, die besonders stark in das Recht auf 
informationelle Selbstbestimmung eingreif en, ist 
dem Richter vorzubehalten. Gleiches gilt, wenn 
mit solchen besonderen Methoden erhobene Da- 
ten für andere Strafverfahren oder für andere 
— pohzeiliche — Zwecke verwendet werden sol- 
len. 

— Wegen der Tiefe der Eingriffe bei besonderen Er- 
mittlungs- und Fahndungsmethoden darf der Rich- 
tervorbehalt — von besonderen Eilfällen abgese- 
hen — nicht durch Entscheidungen der Staatsan- 
waltschaft oder der Polizei ersetzt werden. Soweit 
ausnahmsweise die Staatsanwaltschaft oder die 
Polizei eine Anordnung treffen muß, dürfen er- 
langte Daten nicht weiter verwendet werden, 
wenn die richterliche Bestägigung ausbleibt; erho- 
bene Daten sind zu löschen. 

— Die Verwendung von durch besondere Ermitt- 
lungs- oder Fahndungsmethoden erlangten Daten 
für poüzeihche Zwecke muß neben dem Richter- 
vorbehalt voraussetzen, daß das Polizeirecht ver- 
gleichbare Eingriffe gestattet oder daß die Daten 
zur Abwehr einer gegenwärtigen Gefahr für Leib 
und Leben erforderhch sind. 


2. Zu den besonderen Regelungen über die 
Datenverarbeitung 

Regelungen über die Datenverarbeitung im Strafver- 
fahren setzen eine Gesamtkonzeption über die Infor- 
mationsverarbeitung bei den Strafverfolgungsbehör- 
den voraus. Notwendig sind insbesondere klare Be- 
stimmungen über die Zusammenarbeit zwischen 
Staatsanwaltschaft und Pohzei. Der vorhegende Ent- 
wurf läßt den hierzu notwendigen Konsens jedoch 
nicht erkennen. 

— Der Gesetzgeber sollte möghchst genau regeln, 
welche Arten von Daten für „Zwecke des Strafver- 
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fahrens", für Zwecke anderer Strafverfahren oder 
für die Aufklärung künftiger Straftaten in automa- 
tisierten Dateien landes- oder bundesweit zur Ver- 
fügung stehen sollen und in welchem Verhältnis 
hierzu das Bundeszentralregister steht. 

— Der Gesetzgeber muß, auch um Doppelspeiche- 
rungen zwischen staatsanwaltlichen und polizeili- 
chen Informationssystemen zu vermeiden, eindeu- 
tig festlegen, wem die Entscheidungsbefugnis 
über die bei der Strafverfolgung angefallenen Da- 
ten zusteht und für welche Zwecke sie verwendet 
werden dürfen. 

— Daten, die für bloße Tätigkeitsnachweise gespei- 
chert werden (Vorgangsverwaltung), dürfen für 
andere Zwecke nicht verwendet werden und müs- 
sen nach kurzen Fristen gelöscht werden. 

— Die vorgesehene Speicherung von Daten über Per- 
sonen, die „bei einer künftigen Strafverfolgung als 
Zeugen in Betracht kommen", oder die „Opfer ei- 
ner Straftat werden könnten", gibt zu Bedenken 
Anlaß, weil das Anlegen von Dateien über beson- 
dere Personengruppen wie z. B. Prostituierte, Ho- 
mosexuelle und ausländische Gastwirte als erlaubt 
angesehen werden könnte. 

~ Die Datenspeicherung über Personen, die mangels 
hinreichendem Tatverdacht freigesprochen wor- 
den sind oder bei denen das Ermittlungsverfahren 
eingestellt oder die Anklage nicht zugelassen wor- 


den ist, darf nur unter engeren Voraussetzungen 
erfolgen. 


3. Zur Akteneinsicht 

Strafakten sind wegen ihres teilweise sehr sensiblen 
Inhalts geheimzuhalten. Sie dürfen deshalb auch an- 
deren öffentlichen Stellen nur unter engeren Voraus- 
setzungen zugänglich sein. Nicht am Strafverfahren 
beteiligte Personen dürfen auch über Rechtsanwälte 
allenfalls in besonderen Ausnahmefällen Einsicht 
oder Auskunft aus Strafakten erhalten. 


4. Fehlende Regelungen 

Regelungsbedürftig sind außerdem vor allem: 

— die engere Festlegung der Zulässigkeit erken- 
nungsdienstlicher Behandlung und der Vorausset- 
zungen für den Fahndungsab gleich sowie die wei- 
tere Verwendung der dabei gewonnenen Daten, 

— die Verbesserung des Schutzes der Persönlich- 
keitsrechte bei der Erhebung persönlicher Daten 
von Angeklagten und Zeugen in Strafverfahren, 

— der allenfalls begrenzte Einsatz der Genomanalyse 
im Strafverfahren. 
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Anlage 4 (zu 1.4, 14) 


Entschließung der Konferenz der Datenschutzbeauftragten des Bundes und der Länder sowie der 
Datenschutzkommission Rheinland-Pfalz vom 5./6. April 1989 zum Entwurf eines 
Rentenreformgesetzes 1992 


Die Rentenversicherung erfaßt den weit überwiegen- 
den Teil der Bevölkerung mit Daten über das Einkom- 
men sowie über familiäre und gesundheitliche Ver- 
hältnisse. Sowohl Pflichtmitgheder als auch freiwillige 
Versicherte haben nur einen sehr begrenzten Einfluß 
auf die Erhebung, Speicherung, Verwendung und 
Weitergabe ihrer Daten. Dies führt zu Eingriffen in das 
Recht auf informationeile Selbstbestimmung, die ei- 
ner verfassungsmäßigen gesetzhchen Grundlage be- 
dürfen. 

Der Zwang zur Angabe personenbezogener Daten im 
Rahmen des Versicherungsverhältnisses setzt voraus, 
daß der Gesetzgeber den Verwendungszweck sowie 
Art und Umfang der erforderlichen Daten präzise be- 
stimmt. Die Verwendung der Daten ist grundsätzlich 
auf den gesetzlich bestimmten Zweck zu begrenzen. 
Bei Anwendung dieser Grundsätze sind zur Verbesse- 
rung des Datenschutzes Änderungen oder Ergänzun- 
gen des Rentenreformgesetzes notwendig. Dies gilt 
insbesondere in folgenden Punkten: 

1. Für die Erhebung, Verarbeitung und Offenbarung 
von Versichertendaten, insbesondere von Gesund- 
heitsdaten, bedarf es konkreter Befugnisnormen, 
die auf die verschiedenen Aufgaben der Renten- 
versicherungsträger abstellen. 

2. Um die zweckgebundene Verwendung der Versi- 
chertendaten sicherzustellen, müssen auch die 
Aufgaben der Rentenversicherung normenklar 
und übersichtlich im Gesetz dargestellt werden. 

3. In das Gesetz sollten Regelungen über Aufbewah- 
rungs- und Löschungsfristen aufgenommen wer- 
den. 


4. Im Gesetz ist klarzustellen, 

— welche versicherungserheblichen Daten im 
Versicherungskonto gespeichert werden dür- 
fen; 

— welche Stellen am sog. Rentenauskunftsverfah- 
ren teilnehmen und worüber Auskünfte erteilt 
werden; 

— welche Aufgaben der Deutschen Bundespost im 
Zusammenhang mit der Rentenversicherung 
obliegen und welche Datenübermittlungen 
zwischen Rentenversicherungsträgem, Bun- 
despost und anderen Beteiligten erfolgen; 

— welche Daten in der Zentraldatei bei der Daten- 
stelle der Rentenversichemngsträger (VDR) ge- 
führt werden und wer auf diese Daten Zugriff 
hat. 

5. Um für die eigenen Mitarbeiter der Rentenversi- 
cherungsträger den Sozial- und Personaldaten- 
schutz zu gewährleisten, sollte die organisatorische 
und personelle Trennung der Sachbearbeitung von 
der Personaldatenverarbeitung vorgeschrieben 
werden. 

6. Eine eindeutige Klarstellung der Rechtsaufsicht 
und der Datenschutzkontrolle über die Datenstelle 
der Rentenversichemngsträger ist erforderlich. 
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Anlage 5 (zu 1,1.5, 1.4) 


Entschließung der Konferenz der Datenschutzbeauftragten des Bundes und der Länder und der 
Datenschutzkommission Rheinland-Pfalz zu den Entwürfen eines 

Bundesverfassungsschutzgesetzes (BVerfSchG), eines MAD-Gesetzes (MADG) und eines 
BND-Gesetzes (BNDG) vom 30. Mai 1989 


1 . 

Mit den von der Bundesre0erung vorgelegten Ent- 
würfen sollen die nach der Rechtsprechung des Bun- 
desverfassungsgerichts erforderlichen bereichspezifi- 
schen Rechtsgrundlagen für die Informationsverar- 
beitung der Verfassungsschutzbehörden und Nach- 
richtendienste geschaffen werden. So dringend die 
Beseitigung der bestehenden Regelungsdefizite auch 
ist, müssen sich neue Gesetze gerade in diesem Be- 
reich in besonderem Maße daran messen lassen, daß 
in die Freiheitsrechte der Bürger nicht unverhältnis- 
mäßig eingegriffen wird. Dieser Vorgabe werden 
auch die nunmehr vorgelegten Entwürfe in vielerlei 
Hinsicht nicht gerecht. 


II. 

1. Da sich der zulässige Umfang der Informations- 
verarbeitung nach den Aufgaben der datenverar- 
beitenden Stelle bemißt, bedarf es einer abschhe- 
ßenden, möglichst genauen gesetzlichen Be- 
schreibung dieser Aufgaben. Für den einzelnen 
muß erkennbar sein, wann er die Schwelle von 
der Ausübung der Grundrechte zur verfassungs- 
feindhchen Bestrebung überschreitet. Die in § 3 
Abs. 1 verwendeten Begriffe, wie etwa „Bestre- 
bungen gegen die freiheithche demokratische 
Grundordnung" oder „Gefährdung auswärtiger 
Belange" stellen dies nicht sicher. Insbesondere 
bleibt unklar, 

— ob der Begriff der Bestrebungen das Handeln 
einer Mehrzahl von Personen in einem gewis- 
sen Grad von Organisiertheit voraussetzt oder 
auch das Tätigwerden einer einzelnen Person 
beinhaltet; 

ob es zulässig sein soll, Informationen auch 
über solche Bestrebungen zu sammeln und zu 
speichern, die erkennbar nicht gegen die frei- 
heithche demokratische Grundordnung ge- 
richtet sind, an denen aber Personen beteiligt 
sind, die an anderen gegen diese Grundord- 
nung gerichteten Bestrebungen mitwirken; 

— ob und ggf. in welchem Umfang Informationen 
über nicht extremistische Organisationen ge- 
sammelt und gespeichert werden dürfen, die 
Gegenstand extremistischer Beeinflussung 
(-sversuche) sind. 

Zur weiteren Umschreibung der Aufgaben 
könnte auch der Inhalt von § 92 StGB mit heran- 
gezogen werden, 

2. Bei einer derartig vagen Umschreibung der Auf- 
gaben wäre es um so notwendiger, die Vorausset- 


zungen für die Erhebung, Speicherung und son- 
stige Verwendung personenbezogener Daten je 
nach dem, welche seiner ganz unterschiedhchen 
Aufgaben (Spionageabwehr, Extremismus- und 
Terrorismusbeobachtung, Sicherheitsüberprü- 
fung) der Verfassungsschutz wahrnimmt, diffe- 
renziert, präzise und für den Bürger transparent 
zu regeln. Stattdessen sieht der Entwurf pau- 
schale Befugnisse für den Verfassungsschutz vor. 
Außerdem fehlen Regelungen darüber, ob und 
ggf, in welchem Umfang, für welche Zwecke und 
mit welchen Speicherungsfristen Daten über un- 
verdächtige und unbeteihgte Personen erhoben 
und gespeichert werden dürfen. 

3. Unklar ist, welche rechthchen Grenzen dem Ein- 
satz nachrichtendienstlicher Mittel gesetzt sind. 
Außerdem muß klargestellt werden, daß die Be- 
fugnis zum Einsatz nachrichtendiensthcher Mittel 
kein genereller Rechtfertigungsgrund für Ver- 
stöße gegen Straftatbestände ist, gegen wen sich 
der Einsatz nachrichtendiensthcher Mittel richten 
darf und was mit den ggf. dabei über Unverdäch- 
tige gewonnenen Daten geschehen darf. Auch im 
übrigen sollten beim Einsatz nachrichtendiensth- 
cher Mittel, die in ihrer Art und Schwere einer 
Beschränkung des Brief-, Post- und Fernmeldege- 
heimnisses gleichkommen, entsprechende 
Schutzrechte wie im Gesetz zu Art. 10 Grundge- 
setz vorgesehen werden (z. B. Verwertungsver- 
bot, Unterrichtungen). 

4. Der Entwurf regelt im wesenthchen ledighch die 
Speicherung personenbezogener Daten in Da- 
teien, obwohl die Informationstechnik es schon 
heute ermöghcht, auch komplexe Datensamm- 
lungen — bestehend aus Akten, Dateien und an- 
deren Unterlagen — gezielt mit Hilfe automati- 
scher Verfahren zu erschheßen. 

5. Bei der Regelung insbesondere für die gemeinsa- 
men Verbunddateien der Verfassungsschutzbe- 
hörden sollte auch klargestellt werden, daß in 
Textdateien nur Daten über solche Personen ge- 
speichert werden dürfen, die selbst in Verdacht 
stehen, eine der im Gesetzentwurf aufgezählten 
Straftaten zu planen, zu begehen oder begangen 
zu haben. Darüber hinaus ist sicherzustellen, daß 
in der Datei die für die Bewertung und Überprü- 
fung von Textzusätzen maßgebhchen Unterlagen 
angegeben werden. 

6. Die Frage, ob Einsicht in amtliche Register zuläs- 
sig sein soll, kann nur bereichsspezifisch geregelt 
werden. Die Zulässigkeit der Einsichtnahme in 
Register rechtfertigt nicht die Einrichtung von on- 
hne-Anschlüssen. 
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7. Das Zweckbindungsgebot ist sowohl für Über- 
mittlungen an den Verfassungsschutz als auch für 
solche durch den Verfassungsschutz nicht ausrei- 
chend berücksichtigt. Die nunmehr vorgesehe- 
nen Übermittlungseinschränkungen reichen vor 
allem deshalb nicht aus, weil die übermittelnde 
Stelle nicht ausdrücklich verpflichtet wird zu prü- 
fen, ob schutzwürdige Belange entgegenstehen. 
Auch innerhalb des Bimdesamtes für Verfas- 
sungsschutz darf nicht jede Information unabhän- 
gig von ihrer Herkunft für jede Aufgabe verwen- 
det werden. 

8. Aus dem Trennungsgebot für Polizei- und Nach- 
richtendienste folgt insbesondere, daß die Über- 
mittlung von Daten, die die Polizei unter Einsatz 
dem Verfassungsschutz vorenthaltener Befug- 
nisse, z. B. bei Hausdurchsuchungen, gewonnen 
hat, nur nach Maßgabe einschränkender Verwer- 
tungsregelungen erfolgen darf. Die Ansatz- 
punkte, die im Entwurf der letzten Legislaturpe- 
riode enthalten waren, sollten wieder aufgegrif- 
fen werden. 

Die Informationshilfe der Grenzpolizeien für den 
Verfassungsschutz muß einschränkend geregelt 
werden. 

9. Es fehlen auch befriedigende Löschungsregelun- 
gen. Abgesehen davon, daß die Löschung von 
Daten in Akten nicht einmal erwähnt wird, sollten 
schon im Gesetz Regelfristen für die Überprüfung 
und Löschung der verarbeiteten Daten festgelegt 
werden. Dabei sollte zwischen den einzelnen Auf- 
gabenbereichen des Bundesamtes für Verfas- 
sungsschutz unterschieden werden. 

10. Die Einschränkungen des Auskunftsrechts der 
Bürger sind bereichsspezifisch im Bundesverfas- 


sungsschutzgesetz zu regeln. Ein Auskunftsan- 
spruch besteht in der Regel, wenn die Speiche- 
rung nur auf einer Sicherheitsüberprüfung be- 
ruht. Im übrigen bedarf es einer Abwägung im 
Einzelfall. Die Ablehnung ist gegenüber dem Be- 
troffenen soweit zu begründen, daß er sachge- 
recht darüber entscheiden kann, ob und welche 
Rechtsmittel er einlegen will. Außerdem ist der 
Betroffene auf sein Recht hinzuweisen, sich an 
den Datenschutzbeauftragten zu wenden. 

11. Die Datenschutzbeauftragten begrüßen es, daß 
die Beteiligung des Verfassungsschutzes an Si- 
cherheitsüberprüfungen und Überprüfungen im 
Rahmen des vorbeugenden personellen Sabota- 
geschutzes in einem eigenen Geheimschutzge- 
setz geregelt werden sollen. Sofern über die Si- 
cherheitsüberprüfung hinaus eine Mitwirkung an 
anderen Verfahren für unabdingbar gehalten 
wird, sind diese gesetzlich zu regeln. 

12. Soweit die Entwürfe für ein MAD-Gesetz und ein 
BND-Gesetz auf das Bundesverfassungsschutz- 
gesetz verweisen, güt die hierzu geäußerte Kritik. 
Die in den Entwürfen vorgesehene Verweisungs- 
technik erhöht für den Bürger die Schwierigkeit, 
aus den Gesetzen klar zu erkennen, welche per- 
sonenbezogenen Daten die Dienste bei welcher 
Gelegenheit über ihn verarbeiten dürfen. Darüber 
hinaus bestehen Zweifel, ob die für das Bundes- 
amt für Verfassungsschutz vorgesehenen Befug- 
nisse pauschal auch für den Militärischen Ab- 
schirmdienst notwendig sind, der als Teil der 
Streitkräfte ein gegenüber dem Bimdesamt für 
Verfassungsschutz deutlich unterschiedliches 
Operationsgebiet hat. 
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Anlage 6 (zu 1.1.3, 1.4, 27.6) 


Entschließung der Konferenz der Datenschutzbeauftragten des Bundes und der Länder sowie der 
Datenschutzkommission Rheinland-Pfalz vom 26./27. Oktober 1989 zum 

Entwurf eines Schengener Zusatzübereinkommens über den schrittweisen Abbau 
der Grenzkontrollen 


1. Am 14. Juni 1985 Unterzeichneten die Regierun- 
gen Frankreichs, der Bundesrepublik Deutsch- 
land und der Beneluxstaaten in Schengen/Lu- 
xemburg ein Abkommen über den schrittweisen 
Abbau der Grenzen zwischen ihren Ländern. Da- 
bei knüpften sie den Wegfall der Grenzkontrollen 
an eine Reihe von Maßnahmen, die die befürchte- 
ten Sicherheitsdefizite ausgleichen sollen. Die 
Maßnahmen sollen in einem Zusatzübereinkom- 
men festgehalten werden. Hierzu gehört die Er- 
richtung eines gemeinsamen automatisierten In- 
formationssystems für den Bereich der Fahndung 
(Schengener Informationssystem — SIS). Dieses 
System dient vor allem der Ausschreibung zur 
Festnahme und zur Zurückweisung an der 
Grenze, der verdeckten Registrierung und der Er- 
mittlung des Aufenthalts von Zeugen im Strafver- 
fahren. Überdies sollen der Informationsaus- 
tausch zum Zwecke der Bekämpfung bestimmter 
Formen der Kriminalität verstärkt, die ausländer- 
und asylrechtlichen Entscheidungen vereinheit- 
licht und ein gemeinsames Verfahren für intensi- 
vierte Kontrollen an den Außengrenzen festgelegt 
werden. 

2. Die Vertragsstaaten verpflichten sich in dem Ent- 
wurf zum Zusatzübereinkommen, Datenschutz- 
vorschriften für das Schengener Informationssy- 
stem entsprechend den Grundsätzen der Daten- 
schutzkonvention des Europarates und der Emp- 
fehlung des Ministerkomitees des Europarats an 
die Mitgliedsstaaten über die Nutzung personen- 
bezogener Daten im Polizeibereich als Mindest- 
standard zu erlassen. Die Konferenz begrüßt dies 
und stellt zugleich fest, daß nach dem gegenwär- 
tigen Stand der Verhandlungen auch die in der 
Erklärung der Datenschutzorgane Frankreichs, 
Luxemburgs und der Bundesrepublik Deutsch- 
land vom 16. März 1989 enthaltenen Forderungen 
in wesentlichen Bereichen erfüllt werden sollen. 
Der Vertragsentwurf sieht für das Schengener In- 
formationssystem vor; Auskunfts-, Berichtigungs- 
und Klagerechte für die Betroffenen; Kontrollor- 
gane auf nationaler und internationaler Ebene; 
eine Zweckbindung der Daten. Diese Elemente 
müssen Bestandteile des Zusatzübereinkommens 
bleiben, bedürfen aber noch der Verbesserung 
und Ergänzung, damit sich durch den grenzüber- 
schreitenden Datenaustausch keine gravierenden 
Verschlechterungen für den Datenschutz erge- 
ben. 

2.1 Die Datenschutzbeauftragten fordern für das SIS 
insbesondere die 


— Festlegung der Voraussetzungen, nach denen 
unter Berücksichtigung der Verhältnismäßig- 
keit (zum Beispiel nach der Schwere der Straf- 
taten) Informationen aus dem nationalen in 
den internationalen Fahndungsbestand über- 
nommen werden sollen, 

— Festlegung, unter welchen Voraussetzungen 
und in welchem Umfang die verschiedenen 
Inlandsbehörden auf die Daten zugreifen dür- 
fen, 

— konkrete Beschreibung der Voraussetzungen, 
unter denen verdeckte Registrierungen er- 
laubt werden sollen (Straftatenkatalog), 

— präzisere Beschreibung der Kriterien, nach de- 
nen Zweckdurchbrechungen zur Verhütung 
einer Straftat mit erheblicher Bedeutung sowie 
aus schwerwiegenden Gründen der Staatssi- 
cherheit erlaubt werden sollen, und 

— Aufnahme einer Verpflichtung, Zweckände- 
rungen zu Kontrollzwecken zu dokumentie- 
ren. 

2.2 Die Regelungen über den Datenschutz — insbe- 
sondere die Rechte der Betroffenen und die Da- 
tenschutzkontrolle — müssen auf die im Zusatz- 
übereinkommen vorgesehene konventionelle 
Verarbeitung personenbezogener Daten ausge- 
dehnt werden. Dies gilt vor allem für den Informa- 
tionsaustausch in den Bereichen des Ausländer- 
rechts und des Asylverfahrens. 

3. Der Entwurf des Zusatzübereinkommens enthält 
eine pauschale Verpflichtung der Vertragspar- 
teien, daß ihre nationalen Sicherheitsdienste sich 
untereinander unter Berücksichtigung des natio- 
nalen Rechts und nach Maßgabe ihrer jeweiligen 
Zuständigkeit bei der Abwehr von Nachteilen für 
die Staatssicherheit Hilfe leisten. 

Die Datenschutzbeauftragten weisen vorsorglich 
darauf hin, daß eine solche Bestimmung nach 
deutschem Verfassungsrecht keine tragfähige 
Grundlage für einen umfassenden Datenaus- 
tausch der Geheimdienste darstellt. 

4. Der Vertragsentwurf verpflichtet jeden Vertrags- 
staat, Ausländer aus dritten Staaten an der Grenze 
zurückzuweisen, wenn ein anderer Vertragsstaat 
ihn „zur Einreiseverweigerung" ausgeschrieben 
hat. Es ist nicht vorgesehen, daß der vollziehende 
Staat die Gründe der Ausschreibung zur Kenntnis 
nimmt und rechtlich überprüft. Die Datenschutz- 
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beauftragten fordern die verbindliche Festlegung 
der sachlichen Voraussetzungen solcher Aus- 
schreibungen und die Ermöglichung einer Über- 
prüfung. 

5. Die Datenschutzbeauftragten machen darauf auf- 
merksam, daß das Zusatzübereinkommen den 
deutschen Gesetzgeber nicht von der dringenden 
Notwendigkeit enthebt, vor Inkrafttreten des Zu- 
satzübereinkommens für die polizeiliche Daten- 


verarbeitung verfassungskonforme Rechtsgrund- 
lagen zu schaffen. 

6. Bevor die einzelnen Vertragsstaaten ihre im Ent- 
wurf des Zusatzübereinkommens vorgesehene 
Verpflichtung, spezielle nationale Regelungen für 
das Erheben und Nutzen von Daten zu erlassen, 
nicht erfüllt haben, dürfen Daten an diese Staaten 
auf der Grundlage des Zusatzübereinkommens 
nicht übermittelt werden. 
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Anlage 7 (zu 1,4, 10.3) 


Entschließung der Konferenz der Datenschutzbeauftragten des Bundes und der Länder sowie der 
Datenschutzkommission Rheinland-Pfalz vom 26-/27. 10. 1989 über 

Genomanalyse und informationelle Selbstbestimmung 


Die Konferenz der Datenschutzbeauftragten des Bun- 
des und der Länder sowie der Datenschutzkommis- 
sion Rheinland- Pfalz hat den Abschlußbericht der En- 
quete-Kommission des Deutschen Bundestages 
„Chancen und Risiken der Gentechnologie" (Druck- 
sache 10/6775) zum Anlaß genommen, die Risiken für 
die informationelle Selbstbestimmung jedes Betroffe- 
nen abzuwägen gegenüber den Chancen, die die Ge- 
nomanalyse bringt. Durch die Offenlegung geneti- 
scher Daten eines Menschen kann dieser in seinem 
Persönhchkeitsrecht und sonstigen schutzwürdigen 
Belangen nachhaltig beeinträchtigt werden. Informa- 
tionen aus dem Kernbereich der Privatsphäre, die dem 
Betroffenen selbst bisher unbekannt waren, können 
ihn zu einem an sich ungewollten Verhalten in seiner 
Lebens- oder Berufsgestaltung veranlassen; ihre 
Kenntnis kann zu einer psychischen und sozialen 
Zwangslage für den Betroffenen führen. Wegen der 
genetischen Bedingtheit solcher Informationen kön- 
nen sich daher auch entsprechende Auswirkungen 
auf dritte Personen, insbesondere die Famihe, erge- 
ben. Das Bekanntwerden solcher Informationen kann 
den Betroffenen in seinem sozialen Umfeld diskrimi- 
nieren mit der möglichen Folge gesellschaftlicher 
Ausgrenzung. 

Um den besonderen Risiken bei der Anwendung der 
Genomanalyse zu begegnen, bedarf es der gesetzh- 
chen Absicherung folgender Grundsätze: 

1. Die Genomanalyse darf grundsätzlich nur auf frei- 
williger Basis nach umfassender Aufklärung der 
Betroffenen vorgenommen werden; ausgenommen 
sind Straf- und Abstammungsverfahren. 

2. Die jederzeit widerrufliche Einwilhgung muß sich 
auch auf die weitere Verwendung der genetischen 
Informationen erstrecken. Im Falle eines Widerrufs 
sind die gewonnenen Informationen zu löschen 
oder an den Betroffenen herauszugeben. 

3. Jede Genomanalyse muß zweckorientiert vorge- 
nommen werden. Es ist diejenige genomanalyti- 
sche Methode zu wählen, die keine oder die ge- 
ringste Menge an Überschußinformationen bringt, 
Überschußinformationen sind unverzüghch zu ver- 
nichten. 

4. Es ist zu prüfen, inwieweit genomanalytische Un- 
tersuchungsmethoden einer staatiichen Zulassung 
bedürfen. Für DNA-Sonden ist dies jedenfalls zu 
bejahen. 

5. Die Genomanalyse im gerichtlichen Verfahren 
muß auf die reine Identitätsfeststellung beschränkt 


werden; es dürfen keine genomanalytischen Me- 
thoden angewandt werden, die Überschußinforma- 
tionen zur Person liefern. Die Nutzung der Genom- 
analyse im Strafverfahren setzt eine normenklare 
gesetzliche Ermächtigung voraus. Präzise Rege- 
lungen müssen u. a. sicherstellen, daß genomana- 
lytische Befunde einer strengen Zweckbindung 
unterworfen werden. 

6. Im Arbeitsverhältnis sind die Anordnung von Ge- 
nomanalysen oder die Verwendung ihrer Ergeb- 
nisse grundsätzhch zu verbieten. Ausnahmen be- 
dürfen der gesetzlichen Regelung. Eine bloße Ein- 
wilhgung des Arbeitnehmers ist wegen der fakti- 
schen Zwangssituation, der er im Arbeitsleben 
häufig unterhegt, nicht ausreichend. 

7. Genomanalysen im Versicherungswesen sind 
grundsätzhch nicht erforderhch und mit dem Prin- 
zip der Versicherungen, Risiken abzudecken und 
nicht auszuschließen, unvereinbar. Dies sollte 
durch eine Klarstellung im Versicherungsvertrags- 
gesetz deuthch gemacht werden, 

8. Im Rahmen der pränatalen Diagnostik dürfen nur 
Informationen über das Vorhandensein oder Feh- 
len von Erbanlagen erhoben werden, bei denen 
eine Schädigung heilbar ist oder die zu einer so 
schwerwiegenden Gesundheitsschädigung des 
Kindes führen würden, daß ein Schwangerschafts- 
abbruch straffrei bhebe. 

Reihenuntersuchungen an Neugeborenen dürfen 
sich nur auf solche Erbkrankheiten erstrecken, die 
bei frühzeitiger Erkennung eines genetischen De- 
fekts geheilt oder zumindest spürbar therapeutisch 
begleitet werden können. 

Die Eltern müssen nach umfassender fachkundiger 
Beratung in voller Freiheit über die Anwendung 
genomanalytischer Methoden entscheiden kön- 
nen. Jegliche Beeinflussung, insbesondere jeder 
individuelle und gesellschaftliche Druck, muß ver- 
mieden werden. 

Die informationelle Selbstbestimmung Dritter, zu 
der auch das Recht auf Nichtwissen gehört, muß 
berücksichtigt werden. 

Die Konferenz versteht ihre Stellungnahme als Bei- 
trag zur Diskussion mit allen Institutionen, die an den 
Fragen der Genomanalyse arbeiten. Sie legt Wert dar- 
auf, den Dialog mit der Wissenschaft fortzusetzen und 
dabei neue wissenschaftliche Erkenntnisse einzube- 
ziehen. 
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Anlage 8 (zu 1.1.3, 1.4, 27.3) 


Entschließung der Konferenz der Datenschutzbeauftragten des Bundes und der Länder sowie der 
Datenschutzkommission Rheinland-Pfalz vom 26./27. Oktober 1989 über den 


Datenschutz in der Europäischen Gemeinschaft 

Angesichts der für das Jahr 1993 zu erwartenden Er- 
richtung eines Binnenmarktes in der Europäischen 
Gemeinschaft zählt der grenzüberschreitende Daten- 
austausch zu den drängenden, ungelösten Problemen 
des Datenschutzes. 

Eine internationale Datenverarbeitung ist nicht nur 
eine Grundbedingung für eine gemeinschaftsweite 
privatwirtschaftliche Tätigkeit. Auch für den öffentli- 
chen Bereich gewinnt die Problematik zunehmend an 
Bedeutung, Der Abbau der Grenzkontrollen in der 
Europäischen Gemeinschaft und das vor diesem Hin- 
tergrund geschlossene „Schengener Übereinkom- 
men" über die verstärkte informationeile Zusammen- 
arbeit der Polizeibehörden Frankreichs, der Bundes- 
republik Deutschland und der Benelux-Staaten sind 
dafür ein signifikantes Beispiel. 

Ebenso werden die technischen Voraussetzungen für 
internationale Datenübermittlungen immer weiter 
verbessert. Schon 1993 soll europaweit das digitale, 
diensteintegrierende Kommunikationsnetz (ISDN) 
zur Verfügung stehen. 

In der Europäischen Gemeinschaft wird die Dynamik 
der wirtschaftlichen Integration die Entwicklung zu 
einem „informationellen Großraum" nachhaltig för- 
dern. Dies hat zur Folge, daß die Informationsverar- 
beitung insbesondere in den Bereichen Umwelt- 
schutz, Forschung, Arbeitsmarkt, soziale Sicherung, 
Statistik und öffentliche Sicherheit erheblich zuneh- 
men wird. 

Die Beratungen der Internationalen Konferenz der 
Datenschutzbeauftragten im August 1989 in Berlin 
haben erneut gezeigt, daß die auf supranationaler 
Ebene vorhandenen Regelungen, wie etwa die Euro- 
paratskonvention von 1981, zwar wichtige Prinzipien 
für einen fairen Datenumgang enthalten, aber keines- 
wegs ausreichen, den etwa in der Bundesrepubük 
Deutschland oder Frankreich durch das nationale Da- 
tenschutzrecht erreichten Stand der Sicherung des 
informationeilen Selbstbestimmungsrechts des Bür- 
gers zu gewährleisten, abgesehen davon, daß eine 
Reihe von Mitgliedsstaaten der Gemeinschaft die 
Konvention noch nicht ratifiziert hat. 

Besonders bedenklich ist die Untätigkeit der EG im 
Bereich des Datenschutzes. Rechtsakte der EG ver- 


pflichten in zunehmendem Umfang die Mitgliedslän- 
der zur Erhebung, Verarbeitung und Übermittlung 
personenbezogener Daten, etwa im Bereich der Stati- 
stik. Die Telekommunikationspolitik der EG ist auf 
einen forcierten Ausbau europaweit standardisierter 
und operierender Telekommunikationsdienste und 
-netze gerichtet. Zwischen den verschiedenen natio- 
nalen Datenschutzrechten der Mitgliedstaaten beste- 
hen im Hinblick auf Verarbeitungsvoraussetzungen, 
Rechte der betroffenen Personen und Kontrollmög- 
lichkeiten große Unterschiede. 

Die Konferenz bekräftigt daher die auf der Internatio- 
nalen Konferenz in Berlin einmütig erhobenen Forde- 
rungen, 

— daß bei der Entwicklung und Nutzung grenzüber- 
schreitender Datennetze und Datendienste dem 
Datenschutz der gleiche Stellenwert zukommen 
muß, wie der Förderung der technischen Infra- 
struktur, 

— daß die EG ein Gesamtkonzept für die Sicherung 
des Datenschutzes sowohl in den Mitgliedsländern 
als auch bei ihren eigenen Aktivitäten entwickeln 
muß, das insbesondere die Gleichwertigkeit des 
Schutzniveaus in der gesamten Gemeinschaft her- 
stellt, und 

— daß auf der EG-Ebene eine unabhängige Daten- 
schutzinstanz einzurichten ist, die die Institution 
der Gemeinschaft in allen Datenschutzfragen be- 
rät, die Verarbeitung personenbezogener Daten 
durch die EG -Gremien überwacht, Eingaben von 
Bürgern entgegennimmt und mit den nationalen 
Datenschutzorganen zusammenarbeitet. 

Die Konferenz der Datenschutzbeauftragten erklärt 
ihre ausdrückliche Bereitschaft, ihre Kenntnisse und 
Erfahrungen bei der Realisierung dieser Maßnahmen 
einzubringen. Ansprechpartner sind dabei zum einen 
die Organe der Gemeinschaft, insbesondere das Euro- 
päische Parlament, zum anderen die an der Willens- 
bildung der EG beteiligten deutschen Behörden des 
Bundes und der Länder. 
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Anlage 9 (zu 1.1.3, 1.4, 27.3) 


Entschließung der Konferenz der Datenschutzbeauftragten des Bundes und der Länder sowie der 
Datenschutzkommission Rheinland-Pfalz vom 26./27. Oktober 1989 zum 

Entwurf einer EQ-Statistikverordnung 


Die Kommission der Europäischen Gemeinschaften 
hat den Entwurf einer Verordnung des Rates über die 
Übermittlung von unter die Geheimhaltungspflicht 
fallenden Informationen an das Statistische Amt der 
Europäischen Gemeinschaften vorgelegt. 

Diese Verordnung darf nicht hinter dem datenschutz- 
rechtiichen Standard der amtiichen Statistik in der 
Bundesrepubhk Deutschland Zurückbleiben. 

Die nationalen Statistikämter sollen nach dem Vor- 
schlag der EG-Kommission die Befugnis erhalten, ver- 
trauhche statistische Daten dem Statistischen Amt der 
Europäischen Gemeinschaften auch dann zu übermit- 
teln, wenn sie einen Personenbezug aufweisen. Es ist 
nicht auszuschheßen, daß auf nationaler Ebene kurz- 
fristig für bestimmte statistische Zwecke vorgehaltene 
personenbezogene Datenbestände (z. B. noch nicht 
anonymisierte Daten aus dem Mikrozensus) durch das 
Statistische Amt der EG abgerufen werden. Deshalb 
muß in der EG-Verordnung festgelegt werden, daß 
die Übermittlung personenbezogener Einzelangaben 
nur ausnahmsweise durch einen weiteren Rechtsakt 
der EG für bestimmte statistische Zwecke (z. B. für die 
Produktions-, Industrie- und Außenhandelsstatistik) 
zugelassen werden darf und daß eine möghchst früh- 
zeitige Anonymisierung stattfindet sowie notwendige 
organisatorisch-technische Maßnahmen der Datensi- 
cherung getroffen werden. 


Die unabhängige Datenschutzkontrolle auf Gemein- 
schaftsebene ist bisher nicht gewährleistet. Der ge- 
plante Beratende Ausschuß kann diese Kontrolle nicht 
ersetzen. 

Im Gemeinschaftsrecht sind bisher für die Verletzung 
des Statistikgeheimnisses keine ausreichenden Sank- 
tionen vorgesehen. Nicht einmal alle Mitghedsstaaten 
stellen einen derartigen Verstoß unter Strafe. 

Die Teilnehmer der 11. Internationalen Konferenz der 
Datenschutzbeauftragten in Berhn haben am 30. Au- 
gust 1989 diesen Fragenkreis diskutiert und sind 
übereingekommen, sich auf nationaler und internatio- 
naler Ebene für eine stärkere Berücksichtigung da- 
tenschutzrechtiicher Belange im Verordnungsentwurf 
einzusetzen. 

Die Konferenz der Datenschutzbeauftragten appel- 
hert daher an die Bundesregierung und den Minister- 
rat, vor einer Verabschiedung des Verordnungsent- 
wurfs die aufgezeigten Mängel zu beseitigen, damit 
den Persönhchkeitsrechten der Gemeinschaftsbürger 
auch bei der ständig zunehmenden Zahl europäischer 
Statistiken und bei der für 1990 in den meisten ande- 
ren EG-Mitghedsstaaten vorgesehenen Volkszählung 
Rechnung getragen wird. 
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Anlage 10 (zu 16.1) 


Statement für die 4. Große Krebskonferenz am 5. Dezember 1989 in Bonn 


Von den wichtigen Aufgaben der Krebskonferenz ist 
die Einrichtung von Krebsregistern, mit denen sich die 
Arbeitsgruppe Epidemiologie befaßt hat, für den Da- 
tenschutz von wesenüicher Bedeutung. In ihrem Vo- 
tum vom April dieses Jahres hat die Arbeitsgruppe die 
Gründe für ein Krebsregister dargelegt und gleichzei- 
tig ein Konzept für ein regionales Krebsregister vorge- 
stellt. Hiervon gehe ich aus. 

I. Ob Krebsregister und in welcher Struktur notwen- 
dig sind, ob es genügt, wenn nur ein Teil der Bevöl- 
kerung davon betreut wird oder ob die Erfassung 
der Gesamtbevölkerung erforderlich ist, ist eine 
fachliche Frage, bei der Wissenschaftlern und Ärz- 
ten das entscheidende Urteil überlassen bleiben 
muß. 

II. Es ist auch Aufgabe der Wissenschaftler und Ärzte, 
die Anforderungen an Krebsregister zu formulie- 
ren. Dabei ist es allerdings notwendig, daß nach 
gewonnenen Erfahrungen eine reelle Chance für 
die Realisierung des Konzepts besteht. Ein Kon- 
zept für Krebsregister muß daher auf seine Schlüs- 
sigkeit, Plausibilität und Realisierbarkeit geprüft 
werden. Aus den Erfahrungen, die inzwischen mit 
der Feldstudie in Baden-Württemberg im Zusam- 
menhang mit dem dortigen Verschlüsselungsmo- 
dell gewonnen worden sind (vgl. hierzu die Veröf- 
fentlichung des Ministeriums für Arbeit, Gesund- 
heit, Familie und Sozialordnung Baden-Württem- 
berg vom Juli 1989), ergeben sich unter diesen 
Gesichtspunkten Fragen: 

1. Nach dem Votum der Arbeitsgruppe Epidemio- 
logie ist eine Vollerfassung aller Erkrankungs- 
fälle notwendig; andererseits soll — sicher zu- 
treffend — von einer Meldepflicht abgesehen 
werden. Nach der Untersuchung in Baden- 
Württemberg wollen sich aber 8,3 % der Ärzte in 
keinem Fall an irgendeinem Krebsregistermo- 
dell beteiligen (vgl. S. 27 der o. a. Veröffentli- 
chung). Welchen Einfluß hat dies auf das Mo- 
dell? 

2. Die Notwendigkeit der Vollerfassung wird ins- 
besondere damit begründet, Veränderungen 
auch bei seltenen Tumoren zu erkennen. Ge- 
nügt es dann nicht, die Vollerfassung auf diese 
seltenen Tumore zu beschränken? 

3. Wichtige Länder, wie z. B. Bayern, setzen auf 
den Ausbau klinikbezogener Krebsregister. 
Können, wenn diese Haltung nicht überwunden 
werden kann, die angestrebten Ziele noch er- 
reicht werden? 

4. An einem Konzept eines Registers ohne Ver- 
schlüsselung und ohne Einwilligung wollen sich 


nach einer Umfrage in Baden-Württemberg nur 
11,5 % der Ärzte beteiligen. Da es auf die Bereit- 
schaft der Ärzte zur Beteiligung entscheidend 
ankommt, spricht viel dafür, daß ein Modell auf 
dieser Basis nicht die gewünschten und benö- 
tigten Erkenntnisse liefert. Die Akzeptanz der 
Modelle mit Einwilligung des Patienten oder 
mit Verschlüsselung ist fünf- bis sechsmal höher 
(vgl. S. 27 der o. a. Veröffentlichung). Ist damit 
nicht von vornherein der zu beschreitende Weg 
vorgezeichnet? 

5. Die Ergebnisse der Feldstudie in Baden- Würt- 
temberg sprechen dafür, daß eine namentliche 
Meldung des Patienten an das Krebsregister 
und dessen namentliche Speicherung nicht er- 
forderlich sind. Sollten etwaige Probleme nicht 
besser durch eine angemessene Fortentwick- 
lung des Verschlüsselungsmodells gelöst wer- 
den? 

6. Baden-württembergische Ärzte schätzen den 
Anteil der Patienten, die sie über ihre Krebser- 
krankung aufklären, und deshalb auch nur um 
Einwilligung zur Meldung an das Krebsregister 
bitten können, auf nur 46%. Sie sind der Mei- 
nung, daß von diesen auch nur die Hälfte einer 
Meldung an das Krebsregister zustimmt. Ist 
nicht allein dadurch das Verschlüsselungsmo- 
dell, bei dem es auf die Einwilligung nicht an- 
kommt, von vornherein überlegen? 

7. Die Meldung durch pathologische Institute ist 
von hoher Bedeutung (bei dem Feldversuch in 
Baden-Württemberg kamen 47 % der Meldun- 
gen von dort). Die Einwilligung des Betroffenen 
einzuholen, wirft bei solchen Instituten beson- 
dere Probleme auf. Meldungen durch Institute 
ohne Einwilligung des Patienten sind bei Ver- 
schlüsselung erheblich leichter zu rechtfertigen. 
Verlangt nicht diese Ausgangslage ebenfalls 
das Verschlüsselungsmodell? 

Wenn — was von Fachleuten zu beurteilen ist — 
Krebsregister notwendig sind und nur bei Vollerfas- 
sung aller Erkrankungen ihre Aufgabe erfüllen kön- 
nen, hat ein Verschlüsselungsmodell sowohl in bezug 
auf die Qualität der Meldungen als auch unter daten- 
schutzrechtlichen Gesichtspunkten erhebliche Vor- 
teile. Das in Baden-Württemberg praktizierte Modell 
sollte deshalb auf der Grundlage des inzwischen vor- 
liegenden Erfahrungsberichts auf seine Eignung für 
die verfolgten Ziele geprüft werden. Sollte sich dabei 
die Notwendigkeit zu Verbesserungen ergeben, so 
kann dieses Konzept sicher auch noch fortentwickelt 
werden. 
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Empfehlungen des 

Bundesbeauftragten für den Datenschutz (BfD) 
für den Einsatz von Arbeitsplatzcomputern 

(APC) 


A = APC mit Personaldaten oder anderen sensiblen personenbezogenen Daten 
B = APC mit sonstigen personenbezogenen Daten 
C - alle anderen APC 


ABC 

" " " - keine privaten Geräte 

I - keine privaten Datenträger 

I - keine private Software 

I - Verzeichnis aller Geräte (siehe Rückseite) 

I - Kennzeichnung und Registrierung aller 

I Datenträger (siehe Verzeichnis der Datenträger) 

mm - Zugangssicherung 


- Systemverwalter (der nicht Nutzer ist) 

- sichere Menüführung 

- Benutzeranmeldung (mit Paßwort) 

- Protokolldatei (die nicht zur Verhaltens- und 
Leistungskontrolle geeignet ist) 

- kryptografische Verschlüsselung 

- keine freie Abfragesprache 


Personenbezogene Daten sind Angaben, die einer bestimmten oder bestimmt>aren Einzelperson zugeordnet 
werden können. Dies sind also nicht nur Name und Anschrift, sonder z. B. auch Telefonnummer, Raumnum- 
mer, Dienststellung, Kraftfahrzeugkennzeichen, Urlaubsze'iten bitte wenden ! 
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Anlage 12 (zu 1.1.3, 27.1) 


Berliner Resolution der Internationalen Konferenz der Datenschutzbeauftragten 
vom 30. August 1989 


Die Telekommunikation befindet sich weltweit in ei- 
ner raschen Entwicklung. Über internationale Daten- 
netze werden in wachsendem Umfang auch perso- 
nenbezogene Daten transferiert, etwa im Zusammen- 
hang mit der Verwendung von Kreditkarten, bei 
Reise-Buchungs-Systemen und innerhalb multinatio- 
naler Unternehmen. Die Nutzung dieser Technologie 
kann bedeutende Vorteile mit sich bringen. Aber zu- 
gleich wird es schwieriger, die Rechte derer zu schüt- 
zen, deren persönliche Daten rund um die Welt über- 
mittelt werden. 

Der Europarat, die OECD, die Vereinten Nationen 
und weitere internationale Organisationen haben 
Empfehlungen und Leitlinien zum Datenschutz ver- 
abschiedet. Sie enthalten einen gemeinsamen Be- 
stand von Grundsätzen für eine faire Praxis, wie sie 
etwa in der Konvention des Europarats (Konvention 
No. 108) und in den OECD-Leitlinien zum Ausdruck 
kommen. Sie bezwecken den Schutz der Privatheit 
des einzelnen. 

Bisher haben sich acht Staaten durch Beitritt zur Kon- 
vention des Europarats international verpflichtet, ei- 
nen bestimmten Datenschutzstandard einzuhalten. 
Die Datenschutz- Kon trolhnstanzen dieser Länder ha- 
ben in gewissem Umfang die Befugnis, den grenz- 
überschreitenden Datenfluß zu kontrollieren, wenn 
dies zum Schutz einzelner nötig ist. Bei dieser Kon- 
trolle ergeben sich allerdings schwerwiegende prakti- 
sche Probleme. Datenübermittlung ins Ausland be- 
deutet deshalb für den einzelnen in der Mehrzahl der 
Fälle, daß er nicht mehr die Gewißheit haben kann, 
daß die Grundsätze, die in nationalen Gesetzen und in 
den verschiedenen internationalen Übereinkommen 
festgelegt sind, auf seine oder ihre Daten angewandt 
werden. Zum Beispiel kann es dann keine Garantie 
geben, daß die Daten auf dem neuesten Stand und 
genau sind und nur für bestimmte Zwecke verwendet 
werden. Der einzelne kann auch sein Recht, einen 
Datenschutzbeauftragten anzurufen, nicht wahmeh- 
men. 

Das Problem eines wirksamen internationalen Daten- 
schutzes läßt sich nur durch gleichwertige gesetzliche 


Sicherungen in den übermittelnden und empfangen- 
den Ländern lösen. Diese Lösung wird auch von den 
oben genannten Empfehlungen und Leitlinien vorge- 
zeichnet. 

Nach Auffassung der Datenschutzbeauftragten muß 
bei der Entwicklung und Nutzung internationaler Da- 
tendienste dem Datenschutz die gleiche Priorität ge- 
geben werden, wie der Förderung der Datenverarbei- 
tung und der Telekommunikation. Sie empfehlen des- 
halb: 

— Die Regierungen sollten sowohl einzeln als auch 
im Rahmen internationaler Organisationen darauf 
hinarbeiten, daß sobald wie möghch gleichwertige 
gesetzliche Sicherungen geschaffen werden. 

— Wer personenbezogene Daten über die Grenzen 
vermittelt, muß den Schutz beim Empfänger prü- 
fen, damit die Beachtung der Rechte der Betroffe- 
nen tatsächlich sichergestellt wird. 

Das Ziel dieser Maßnahmen muß sein; 

— Die Datenschutzgrundsätze der Konvention 108 
und der OECD-Leithnien werden unabhängig von 
einer grenzüberschreitenden Übermittlung ge- 
währleistet; 

— international operierende Datenverarbeitungssy- 
steme müssen so aufgebaut sein, daß der einzelne 
ohne unzumutbare Schwierigkeiten seine Daten- 
schutzrechte wahmehmen kann; 

— Berichtigungen, Aktualisierungen und Löschun- 
gen von Daten müssen auch im Ausland nachvoll- 
zogen werden, wenn die Daten zuvor dorthin über- 
mittelt worden sind; 

— die durch den internationalen Datenaustausch er- 
höhten Gefahren für das Recht der einzelnen, über 
die Verwendung ihrer Daten zu bestimmen, müs- 
sen durch internationale Zusammenarbeit der Da- 
tenschutzbeauftragten ausgeglichen werden. 
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Zusatzerklärung der Datenschutzbeauftragten der EG-Länder 


Die Datenschutzbeauftragten der Länder der Europäi- 
schen Gemeinschaft sind der Überzeugung, daß die 
Existenz und die Aktivitäten der Gemeinschaft einer- 
seits besondere Vorkehrungen des Datenschutzes er- 
forderlich machen, andererseits aber auch verbesserte 
Möglichkeiten bieten, den Datenschutz über natio- 
nale Grenzen hinaus wirksam zu machen. 

— Der für Ende 1992 angestrebte EG-Binnenmarkt ist 
auf den freien Austausch von auch personenbezo- 
genen Informationen gerichtet, etwa in den Berei- 
chen Direktmarketing/Adressenhandel und Kre- 
ditinformation. 

— Entscheidungen der Europäischen Gemeinschaf- 
ten verpflichten in zunehmendem Umfang die Mit- 
gliedsländer zur Erhebung und Verarbeitung per- 
sonenbezogener Daten — so etwa im Bereich der 
Landwirtschaftsstatistik — und zur grenzüber- 
schreitenden Datenübermittlung — so beispiels- 
weise im Umwelt-, Gesundheits- und Sozialbe- 
reich. 

— Einige Länder der Europäischen Gemeinschaft ar- 
beiten an einem Pilot-Projekt für gemeinsame poli- 
zeiliche Fahndungsdateien (Schengener Informa- 
tionssystem) — gewissermaßen als Ersatz für die 
wegfallenden Kontrollen an den Binnengrenzen. 

— Die Einrichtungen der EG selbst führen zuneh- 
mend personenbezogene Datenbanken. Diese 
Einrichtungen unterliegen jedoch keinem Daten- 
schutzgesetz und sind daher nicht an die Grund- 
sätze des Datenschutzes gebunden. 


Die Europäische Gemeinschaft und ihre Mitgliedstaa- 
ten werden aufgef ordert, in ihre Planungen für „Eu- 
ropa '92" die Notwendigkeit eines umfassenden und 
konsistenten Ansatzes zur Verwirklichung der Grund- 
sätze des Datenschutzes in den Mitgliedsländern und 
in bezug auf die Aktivitäten der Gemeinschaft selbst 
einzubeziehen. 

Im einzelnen schlägt die Konferenz vor: 

— Durch entsprechende Rechtsakte der Europäi- 
schen Gemeinschaft sollten die Grundsätze der 
Europaratskonvention 108 für alle Mitgliedstaaten 
ebenso wie für die Institutionen der EG selbst ver- 
bindlich gemacht werden. 

— Eine unabhängige DatenschutzkontroUinstanz 
sollte eingerichtet werden. Sie sollte die Einrich- 
tungen der EG in allen Datenschutzfragen beraten, 
die Verarbeitung personenbezogener Daten inner- 
halb der Einrichtungen der EG kontrollieren, Ein- 
gaben von Betroffenen entgegennehmen und mit 
den nationalen Datenschutzorganen Zusammenar- 
beiten. 

Die Commission Nationale de l'Informatique et des 
Libertes (die französische Datenschutzkommission) 
wird gebeten, diese Vorschläge alsbald dem Vorsit- 
zenden des Ministerrats sowie den Präsidenten des 
Europaparlaments und der EG-Kommission zu unter- 
breiten und um Unterstützung zu werben. 
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Anlage 13 (zu 1.4, 27.6) 


Erklärung zum Datenschutz bei dem von den Unterzeichnerstaaten des Schengener 
Übereinkommens geplanten gemeinsamen Informationssystem 
vom 16. März 1989 


1. Die nationale Kommission für die Informatik und 
die Freiheiten (CNIL) der französischen Republik, 
der Bundesbeauftragte für den Datenschutz der 
Bundesrepublik Deutschland und die beratende 
Kommission nach dem Datenschutzgesetz des 
Großherzogtums Luxemburg vom 31. März 1979 
haben über das Vorhaben der Regierungen Frank- 
reichs, der Bundesrepublik Deutschland und den 
Benelux-Staaten beraten, auf der Grundlage des 
Schengener Übereinkommens gemeinsame auto- 
matisierte Dateien der Polizei einzurichten. 

2. Die Datenschutzbeauftragten widersprechen nicht 
dem Ziel, in einem Europa mit offenen Grenzen die 
internationale Zusammenarbeit der Polizei durch 
grenzüberschreitende Informationssysteme zu ver- 
bessern. Sie machen aber darauf aufmerksam, daß 
mit dem geplanten Schengener Informationssy- 
stem (S.I.S.) eine neue Dimension der grenzüber- 
schreitenden Verarbeitung personenbezogener 
Daten bewirkt wird. Sie fordern deshalb, daß zu- 
gleich mit der Planung dieses Systems ein wirksa- 
mer Datenschutz sichergestellt wird. 

3. Diese Forderung ist von essentieller Bedeutung, 
und zwar aus mehreren Gründen: 

3.1. Das geplante Informationssystem kann die 
Rechte der Bürger empfindüch treffen. Es 
dient nicht nur der Ausschreibimg von Ver- 
dächtigen zur Festnahme, sondern beispiels- 
weise auch der Suche nach Vermißten (auch 
Minderjährigen) und nach gestohlenen Aus- 
weispapieren, der Ermittlung des Aufenthalts 
von Personen, der teüweise verdeckten 
Sammlimg von Informationen in allen Berei- 
chen, der Zurückweisung oder Abschiebung 
unerwünschter Ausländer und der gezielten 
zollmäßigen Untersuchung beim Grenzüber- 
tritt. 

3.2. Einer der Unterzeichnerstaaten des Schenge- 
ner Übereinkommens hat noch kein Daten- 
schutzgesetz. Zwei weitere haben zwar ein all- 
gemeines Gesetz erlassen, aber noch keine 
Regelungen für den Polizeibereich. 

3.3. Es ist beabsichtigt, das Schengener Modell 
später auf alle Mitgliedsländer der Europäi- 
schen Gemeinschaften zu erweitern. Gegen- 
wärtig haben aber fünf der zwölf Mitgliedslän- 
der noch kein Datenschutzgesetz. 

3.4. Nach wenigen Jahren kann der Wunsch ent- 
stehen, die gemeinsame Datenverarbeitung 
über die polizeiliche Fahndung hinaus zu er- 


weitern, etwa auf den Erkennungsdienst oder 
auf Daten über alle Straftaten und Tatverdäch- 
tigen sowie auf Haftzeiten. 

4. Nach Auffassung der Datenschutzbeauftragten 
müssen die folgenden Mindestbedingungen erfüllt 
sein, bevor das S.I.S. in Betrieb genommen wird: 

4.1. Der Inhalt gemeinsamer Dateien, ihr Zweck 
und ihre Verwendung müssen präzise und ab- 
schließend rechtsverbindlich definiert wer- 
den. 

4.2. Der Einzelne muß in jedem Vertragsstaat ein 
Recht auf Zugang zu den ihn betreffenden ge- 
speicherten Daten haben — wobei Einschrän- 
kungen aus Gründen der polizeilichen Aufga- 
benerfüUimg in Betracht kommen — und ein 
Recht auf Berichtigung unzutreffender sowie 
auf Löschung nicht stichhaltiger Daten ha- 
ben. 

4.3. Die Verarbeitung und Nutzung der gespei- 
cherten personenbezogenen Daten muß in al- 
len Vertragsstaaten einer Kontrolle durch un- 
abhängige Organe unterliegen. 

4.4. Es ist Aufgabe eines gemeinsamen Organs, 
daß aus Vertretern der nationalen Kontrollor- 
gane der Vertragsstaaten zusammenzusetzen 
ist, gemeinsame KontroUauf gaben wahrzu- 
nehmen und insbesondere die Probleme zu 
erörtern und einer harmonisierten Lösung zu- 
zuführen, die sich aus der Praxis der nationa- 
len Kontrollorgane ergeben können. 

4.5. Ohne der Einrichtung dieses noch zu schaffen- 
den gemeinsamen Organs vorzugreifen, soll- 
ten die nationalen Datenschutzkontrollorgane 
schon jetzt an der Ausarbeitung des S.I.S. be- 
teiligt werden. 

4.6. Die Bestimmungen des Datenschutzüberein- 
kommens des Europarats sind als verbindliche 
Mindestanforderungen zu betrachten. 

5. Auch auf den Gebieten des Ausländerrechts und 
des Asylrechts wird der Datenaustausch eine neue 
Dimension erreichen, um gemeinsame Ziele durch 
abgestimmtes Vorgehen zu erreichen. Die Daten- 
schutzbeauftragten werden auf allen Gebieten dar- 
über wachen, daß neue grenzüberschreitende Da- 
tenflüsse imd internationale Informationssysteme 
nur eingerichtet werden, wenn die Mindestanfor- 
derungen des Datenschutzes in allen Vertragsstaa- 
ten erfüllt sind. 
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Anlage 14 (zu 27.4) 


Entwurf von Richtlinien betreffend personenbezogene Daten in automatisierten Dateien (von der 
Menschenrechtskommission der Vereinten Nationen am 6. März 1989 beschlossene Fassung, 
MRK-Resoiution 1989/43) 


1 . 

Grundsätze, die einen Mindeststandard festlegen, 
der bei der nationalen Gesetzgebung berücksichtigt 
werden sollte 

1. Grundsatz der Rechtmäßigkeit und der 
Ehrlichkeit: 

Personenbezogene Informationen sollten weder 
auf unehrliche oder rechtswidrige Weise erhoben 
oder verarbeitet werden, noch sollten sie für 
Zwecke verwendet werden, die im Gegensatz zu 
den Zielsetzungen und Grundsätzen der Charta 
der Vereinten Nationen stehen. 


2. Grundsatz der Richtigkeit: 

Die für die Zusammenstellung und Führung von 
Dateien verantwortlichen Personen sind dazu ver- 
pflichtet, die Richtigkeit und Relevanz der erfaß- 
ten Daten regelmäßig zu überprüfen und dafür 
Sorge zu tragen, daß sie regelmäßig oder anläß- 
lich der Verwendung der in der Datei gespeicher- 
ten Angaben auf den neuesten Stand gebracht 
werden. 


3. Grundsatz der Zweckbestimmung: 

Der Zweck, für den die Datei verwendet werden 
soll, sollte genau bestimmt werden, rechtmäßig 
und öffentlich bekaimt sein, bevor sie eingerichtet 
wird. Dadurch soll anschließend sichergestellt 
werden können, daß 

a) alle erhobenen und erfaßten personenbezoge- 
nen Daten für den solcherart festgelegten 
Zweck relevant und angemessen bleiben 

b) keine der genannten personenbezogenen Da- 
ten für Zwecke, die im Widerspruch mit den 
solcherart festgelegten Zwecken stehen, ge- 
nutzt oder übermittelt werden, es sei denn, der 
Betroffene hat eingewilligt 

c) der Zeitraum, über den die personenbezoge- 
nen Daten aufbewahrt bleiben, nicht länger ist 
als der Zeitraum, der zur Erfüllung des solcher- 
art festgelegten Zwecks erforderlich ist. 


4. Grundsatz der Möglichkeit des Betroffenen zur 
Einsichtnahme: 

Ungeachtet der Staatsangehörigkeit oder des 
Wohnortes hat jeder, der seine Identität nach- 


weist, das Recht, Kenntnis davon zu erlangen, ob 
seine Person betreffende Informationen verarbei- 
tet werden und sie ohne unangemessene Verzö- 
gerung oder Kosten in verständlicher Form zur 
Verfügung gestellt zu bekommen sowie im Falle 
unrechtmäßiger, nicht erforderlicher oder unge- 
nauer Eintragungen eine entsprechende Berichti- 
gung bzw. Löschung zu erwirken. Entsprechende 
Rechtsmittel sollten festgelegt werden. Die Ko- 
sten einer Berichtigung sind von der für die Datei 
verantwortlichen Person zu tragen. 

5. Grundsatz der Nichtdiskriminierung: 

Vorbehaltlich der restriktiv im Grundsatz 6 nie- 
dergelegten Ausnahmen sollten Daten, die leicht 
zu ungesetzlicher oder willkürlicher Diskriminie- 
rung führen können, insbesondere Angaben über 
rassische oder ethnische Herkunft, Hautfarbe, Se- 
xualleben, politische Anschauungen, religiöse, 
weltanschauliche und andere Überzeugungen so- 
wie die Mitgliedschaft in einer Vereinigung oder 
einer Gewerkschaft, nicht erfaßt werden. 


6. Ausnahmebefugnisse: 

Abweichungen von den unter 1 bis 4 genannten 
Grundsätzen dürfen nur zugelassen werden, 
wenn sie erforderlich sind, um die nationale Si- 
cherheit, die öffentiiche Ordnung, die öffentliche 
Gesundheit oder Moral oder die Rechte und Frei- 
heiten anderer, einschließlich verfolgter Perso- 
nen, zu schützen und durch Gesetz oder entspre- 
chende Regelungen festgelegt sind. Diese Ge- 
setze oder Regelungen müssen, in Übereinstim- 
mung mit der Rechtsordnung des jeweiligen Staa- 
tes, ausdrücklich die Grenzen dieser Ausnahmen 
festlegen und einen angemessenen Schutz ge- 
währleisten. 

Ausnahmen von dem im Grundsatz 5 verankerten 
Verbot der Diskriminierung dürfen, abgesehen 
davon, daß für sie die für Ausnahmen von den 
Grundsätzen 1 bis 4 vorzusehenden Schutzbe- 
stimmungen bestehen müssen, nur zugelassen 
werden, wenn sie mit der Allgemeinen Erklärung 
der Menschenrechte und anderen maßgeblichen 
Rechtsinstrumenten zum Schutz der Menschen- 
rechte und der Verhütung von Diskriminierung 
vereinbar sind. 


7. Grundsatz der Sicherheit: 

Geeignete Maßnahmen sollten ergriffen werden, 
um die Dateien sowohl gegen Naturgefahren, wie 
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zufälligen Verlust oder Zerstörung, als auch ge- 
gen Gefahren durch menschüche Einwirkungen, 
wie unerlaubten Zugang oder vorsätzlichen Miß- 
brauch von Daten, zu schützen. 


8. Überwachung und Sanktionen: 

Im Gesetz des jeweihgen Landes ist festzulegen, 
welche Stelle in Übereinstimmung mit der Rechts- 
ordnung des jeweiligen Staates dafür zuständig 
sein soll, die Einhaltung der obigen Grundsätze zu 
überwachen. Diese Stelle muß Garantien für Un- 
parteilichkeit und fachhche Kompetenz bieten. 
Für den Fall der Verletzung der nationalen 
Rechtsvorschriften, die zur Verwirkhchung der 
vorgenannten Prinzipien geschaffen worden sind, 
sollten Kriminalstrafen und angemessene Rechts- 
mittel vorgesehen werden. 


9. Grenzüberschreitender Datenverkehr: 

Sofern bei einem grenzüberschreitenden Daten- 
verkehr die Gesetzgebungen zweier oder mehre- 
rer betroffener Staaten mehr oder weniger gleich- 
wertige Sicherungen für den Schutz der Privat- 
sphäre bieten, sollten die Informationen zwischen 
ihnen so frei wie innerhalb jedes Einzelstaates 
ausgetauscht werden können. Wenn keine ge- 
genseitigen Schutzbestimmungen bestehen, dür- 
fen Beschränkungen für diesen Austausch nicht 
unangemessen und nur insoweit zulässig sein als 
der Schutz der Privatsphäre es erfordert. 


10. Geltungsbereich: 

Die obigen Bestimmungen sollten in erster Linie 
für alle öffentiichen und privaten automatisierten 
Dateien gelten einschheßhch manueller Dateien, 
für die diese Bestimmungen unter dem Vorbehalt 


entsprechender Anpassungen Gültigkeit haben 
sollten. 

Zusätzlich sollten bei Bedarf spezielle Bestim- 
mungen geschaffen werden, wodurch alle oder 
ein Teil der Grundsätze auch für Dateien über 
juristische Personen gelten sollen, wenn diese An- 
gaben über Einzelpersonen enthalten. 


II. 

Anwendung der Richtlinien auf personenbezogene 
Daten in den Dateien internationaler staatlicher Or- 
ganisationen 

Die vorliegenden Richtlinien sollten für personenbe- 
zogene Daten in Dateien staatlicher internationaler 
Organisationen gelten, vorbehalthch etwa erforderli- 
cher Anpassungen in Bezug auf eventuelle Unter- 
schiede zwischen internen Dateien betreffend Perso- 
nal sowie vergleichbare Gruppen und externen Da- 
teien, die sich auf Dritte beziehen, welche mit der 
Organisation in Verbindung stehen. 

Eine Abweichung von diesen Prinzipien kann für Da- 
teien vorgesehen werden (humanitärer Vorbehalt), 
deren Zweck auf den Schutz der Menschenrechte und 
Grundfreiheiten des einzelnen oder humanitären Bei- 
stand gerichtet ist. 

Jede Organisation sollte eine Behörde benennen, die 
eine gesetzhche Zuständigkeit für die Überwachung 
der Einhaltung dieser Regelungen besitzt. 

Eine entsprechende Bestimmung sollte in der nationa- 
len Gesetzgebung für die nicht- staatiichen internatio- 
nalen Organisationen, für welche dieses Gesetz An- 
wendung findet, vorgesehen werden sowie für die 
staatiichen internationalen Organisationen, deren 
Abkommen über den Sitz der Organisation nicht die 
Anwendung der genannten nationalen Gesetzgebung 
ausschließt. 


120 



Deutscher Bundestag — 11. Wahlperiode 


Drucksache 11/6458 


Sachregister 


Abgabenordnung 29 
ADOS 77 f. 

Adressenhandel 92 
AIDS 71 

AIDS-Beratungsstelle 40 
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Anonymisierung 55 , 58 
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APIS 73 

Arbeitslosenhilfe 65 f. 

Arbeitslosenversicherung 8 
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Atomgesetz 83 
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Ausländergesetz 7, 22 f. 
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Aussiedler 30 f. 
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Autotelefon s. Funktelefon 
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Beihilfe 31, 33, 34, 67, 68 
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Besucherkontrolle 74 
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Bewerber 67 
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Blutgruppengutachten 27 
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Bundesdruckerei 23 f . 

Bundeskriminalamt 6, 16, 49, 73 f., 83 
Bundespost 36 ff. 
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Chemikaliengesetz 84 
Cityruf 42 f. 

Computerviren s. Viren 


Datennutzung 91 

Deutsche Bundesbahn s. Bimdesbahn 
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Deutsche Demokratische Republik 5 
Dienstanschlußvorschriften 3 1 
Dienstvereinbarung 31, 33 
Direktwerbung 92 
Drittschuldner 25 f . 

Düsseldorfer Kreis 17 

Einbürgerung 21 
Eingaben 8 

Einkommensermittlung 65 f . 

Einreisebedenken 22 
Erbschaftssteuer 30 
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111, 117 

Europarat 92, 93 f. 

Fahndung 8, 102 f. 

Familienforschung 8 
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Fingerabdruck 26 
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Forschung 72 
Freie Abfragen 31, 35 
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Fimkterminals 48 
Fußabdruck 26 

Gebührendaten 40 
Genomanalyse 17, 58, 109 
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Grenzüberschreitender Datenverkehr 6 
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Hacker 84 
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Homecomputer 68, 86 
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Kfz-Halterauskünfte 49 
Kfz-Zulassungsdaten 5 1 
Kinder- und Jugendhilfegesetz 62 f., 67 
KLIMACS 71f. 

KLINAIDS 71f. 

Klinische Prüfung von Arzneimitteln 72 
KontroUbefugnis des BfD 91 
Kraftfahrt-Bundesamt 6, 47 ff. 

Krankenkasse 67 f . 

Krankenstandserhebung 35 
Krankenversichertenkarte 67 
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Kreditinformation 92 
Kreditkarte 92 
Kriegsdienstverweigerer 24 
Kryptografische Verschlüsselung 43, 89 

Leistungskontrolle 33 
Lichtbüd 26 f. 

Luftbüd 52 
Luftfahrt 51 f. 

Melderecht 20 

Militärischer Abschirmdienst (MAD) 7, 17, 

80 f., 105 f. 

Mobilfunk s. Funktelefon 
MS-DOS 71, 72, 86, 88 

NoveUierung des BDSG 16, 91, 100 

Offenbarung von Sozialdaten 16 
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PARLAKOM 18 ff. 

Paß 23 f. 

Personal 

-aktenrecht 34, 35 
-datenverarbeitung 3 1 ff. 

Personalausweis 23 f . 

Personalcomputer (PC) 6, 16, 68, 72, 74 f., 84, 86 ff. 
Personalinformationssystem 89 
Personalvertretung 31, 32, 33, 35 
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Poststrukturgesetz 7, 17, 101, 36f. 
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Protokollierung 22, 29, 49, 50, 89 
Psychologische Verteidigung 15, 16, 79 f. 
Publikiimszonen 63 

Raubkopie 88 
Rauschgiftbekämpfung 5, 75 
Rentenreform 7, 17, 61, 63, 64, 67, 69f., 104 
Rentenversicherung 69 f. 
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Schwarzfahrer 8, 16, 52 
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Sicherheitssoftware 88, 89 
Sicherheitsüberprüfimg 8, 73, 77 f. 
Sozialgeheimnis 16, 60, 64, 66, 68, 70 
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Sozicilversicherungsausweis 7, 59, 62 
Sperrdatei 46 
Spionageabwehr 78, 105 
SPUDOK 74 f. 
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Strafprozeßordnung 17, 25, 46 
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Telefondatenverarbeitung 31, 32 
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Telekommunikation 6, 36 ff. 
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Versicherimgsnummer 59, 70 
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Werbung 69 


ZEVIS 48 f. 
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Zollkriminalinstitut 76, 83 
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Abkürzungsverzeichnis 


AA 

ADOS 

AFG 

AIDS 

AO 

APC 

APIS 

AZR 

AZRG 


Auswärtiges Amt 

Adressen und Objekte Ost 

Arbeitsförderungsgesetz 

Acquired Immime Deficiency Syndrome 

Abgabenordnung 

Arbeitsplatzcomputer 

Arbeitsdatei PIOS innere Sicherheit 

Ausländerzentralregister 

Gesetz über das Ausländerzentralregister 


BA 

BABSY 

BAföG 

BAG 

BASt 

BAW 

BAZ 

BDSG 

BfA 

BfD 

BfV 

BG 

BGB 

BGBl 

BGS 

BKA 

BMA 

BMBau 

BMBW 

BMF 

BMI 

BMJ 

BMJFFG 

BML 

BMP 

BMPT 

BMU 

BMV 

BMVg 

BMWi 

BND 

BNDG 

BPersVG 

BRH 

BStatG 

BT-Drs. 

Btx 

BVerfG 

BVerfGE 

BVerfSchG 

BZR 

BZRG 


Bundesanstalt für Arbeit 
Beihüfeabrechnungssystem 
Bundesausbüdungsförderungsgesetz 
Bundesarbeitsgericht 
Bundesanstalt für Straßenwesen 
Bundesanstalt für Wirtschaft 
Bundesamt für den Zivildienst 
Bundesdatenschutz 

Bundesversichenmgsanstalt für Angestellte 

Bundesbeauftragter für den Datenschutz 

Bundesamt für Verfassungsschutz 

Berufsgenossenschaft 

Bürgerliches Gesetzbuch 

Bundesgesetzblatt 

Bundesgrenzschutz 

Bundeskriminalamt 

Bundesminister für Arbeit und Sozialordnung 
Bundesminister für Raumordnimg, Bauwesen imd Städtebau 
Bundesminister für Bildung imd Wissenschaft 
Bundesminister der Finanzen 
Bundesminister des Innern 
Bundesminister der Justiz 

Bundesnunister für Jugend, Familie, Frauen imd Gesimdheit 

Bundesminister für Ernährung, Landwirtschaft und Forsten 

Bundesminister für das Post- imd Femmeldewesen 

Bundesminister für Post und Telekommunikation 

Bundesminister für Umwelt, Naturschutz imd Reaktorsicherheit 

Bundesminister für Verkehr 

Bundesminister der Verteidigung 

Bundesminister für Wirtschaft 

Bundesnachrichtendienst 

Bundesnachrichtendienst-Gesetz 

Bundespersonalvertretungsgesetz 

Bundesrechnungshof 

Bundesstatistikgesetz 

Bundestags-Drucksache 

Bildschirmtext 

Bundesverfassungsgericht 

Bundesverfassungsgerichtsentscheidung 

Bundesverfassungsschutzgesetz 

Bundeszentralregister 

Bimdeszentralregistergesetz 


CO Arb 
coLei 
COMPAS 


computerunterstützte Arbeitsverwaltimg 
computerunterstützte Leistimgsgewährung 
computerunterstütztes Ausbildungsvermittlungssystem 


DBP Deutsche Bundespost 

DNA Desoxyribonucleinacid 

DV/dv Datenverarbeitung 
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EDV 

EG 

Elektronische Datenverarbeitung 

Europäische Gemeinschaft 

FRV 

Fahrzeugregisterverordnung 

G 10 

GG 

GMBl 

GRG 

Gesetz zur Beschränkung der Brief-, Post- und Femmeldegeheimnisse 
Grundgesetz 

Gemeinsames Ministerialblatt 

Gesundheits-Reformgesetz 

HGB 

HIV 

Handelsgesetzbuch 

Human Immundeficiency Virus 

INPOL 

ISDN 

ISIT 

IT 

Informationssystem der Polizei 

Integrates Services Digital Network 

Interministerieller Ausschuß für die Sicherheit in der Informationstechnik 
Informationstechnik 

KBA 

Kraftfahrt- Bundesamt 

LVA 

LBA 

Landesversicherungsanstalt 

Luftfahrt-Bundesamt 

MAD 

MADG 

MRRG 

MS-DOS 

Militärischer Abschirmdienst 

Militärischer Abschirmdienst-Gesetz 

Melderechtsrahmengesetz 

Microsoft Disc Operating System 

NADIS 

NJW 

Nachrichtendienstliches Informationssystem 

Neue Juristische Wochenzeitschrift 

OECD 

Organisation für wirtschafthche Zusammenarbeit und Entwicklung 

PC 

PDV 

PIOS 

PostG 

PSV 

Personalcomputer 

Pohzeidienstvorschrift 

Auskunftssystem über Personen, Institutionen, Objekte und Sachen 
Postgesetz 

Psychologische Verteidigung 

Reha 

RRG 

RVO 

Rehabilitation 

Rentenreformgesetz 

Reichsversicherungsordnung 

SAP 

SGB I 

SGB X 

S.I.S. 

SPUDOK 

StDAV 

StGB 

StPO 

StVG 

StVZO 

Sozialamt der Deutschen Bundespost 

Sozialgesetzbuch Erstes Buch 

Sozialgesetzbuch Zehntes Buch 

Schengener Informationssystem 

Spurendokumentationssystem 

Steuerdaten- Abruf- Verordnung 

Strafgesetzbuch 

Strafprozeßordnung 

Straßenverkehrsgesetz 

Straßenverkehrs-Zulassungs-Ordnung 

TB 

TEMEX 

Tätigkeitsbericht *) 

Telemetry Exchange 


*) Erster Tätigkeitsbericht ist erschienen als Bundestags-Drucksache Nr. 8/2460 
Zweiter Tätigkeitsbericht ist erschienen als Bundestags-Drucksache Nr, 8/3570 
Dritter Tätigkeitsbericht ist erschienen als Bundestags-Drucksache Nr. 9/93 
Vierter Tätigkeitsbericht ist erscheinen als Bundestags-Drucksache Nr. 9/1243 
Fünfter Tätigkeitsbericht ist erschienen als Bundestags-Drucksache 9/2386 
Sechster Tätigkeitsbericht ist erschienen als Bundestags-Drucksache 10/877 
Siebenter Tätigkeitsbericht ist erschienen als Bundestags-Drucksache 10/2777 
Achter Tätigkeitsbericht ist erschienen als Bundestags-Drucksache 10/4690 
Neunter Tätigkeitsbericht ist erschienen als Bundestags-Drucksache 10/6816 
Zehnter Tätigkeitsbericht ist erschienen als Bundestags-Drucksache 11/1693 
Elfter Tätigkeitsbericht ist erschienen als Bundestags-Drucksache 11/3932 


124 



Deutscher Bundestag — 11. Wahlperiode 


Drucksache 11/6458 


THW 

TKO 

VAP 

VDR 

VwGO 

VZR 

WEWIS 

ZEVIS 

ZPO 


Technisches Hilfswerk 
Telekommunikationsordnung 

Versorgimgsanstalt der Deutschen Bundespost 
Verband der Rentenversicherungsträger 
Verwaltungsgerichtsordnung 
Verkehrszentralregister 

Wehrersatzwesen-Informationssystem 

Zentrales Verkehrsinformationssystem 
Zivilprozeßordnung 
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